Source |
CVE Liste |
Identifiant |
8321198 |
Date de publication |
2023-03-24 08:15:07 (vue: 2023-03-24 11:07:07) |
Titre |
CVE-2023-1616 |
Texte |
Une vulnérabilité a été trouvée dans le thé Xiaobingby jusqu'à 2,0,2.Il a été classé comme problématique.Affecté est une fonction inconnue du gestionnaire de titre de l'article des composants.La manipulation avec l'alerte d'entrée (document.cookie) mène au script du site croisé.Il est possible de lancer l'attaque à distance.L'exploit a été divulgué au public et peut être utilisé.L'identifiant de cette vulnérabilité est VDB-223800.
A vulnerability was found in XiaoBingBy TeaCMS up to 2.0.2. It has been classified as problematic. Affected is an unknown function of the component Article Title Handler. The manipulation with the input alert(document.cookie) leads to cross site scripting. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-223800. |
Notes |
|
Envoyé |
Oui |
Condensat |
1616 2023 223800 affected alert article attack been classified component cookie cross cve disclosed document exploit found function handler has identifier input launch leads manipulation may possible problematic public remotely scripting site teacms title unknown used vdb vulnerability xiaobingby |
Tags |
Vulnerability
Guideline
|
Stories |
|
Move |
|