Source |
CVE Liste |
Identifiant |
8371925 |
Date de publication |
2023-08-18 19:15:13 (vue: 2023-08-18 21:06:53) |
Titre |
CVE-2023-38911 |
Texte |
Une vulnérabilité de script inter-sites (XSS) dans CSZ CMS 1.3.0 permet aux attaquants d'exécuter du code arbitraire via une charge utile fabriquée au paramètre de la galerie dans les champs URL YouTube.
A Cross-Site Scripting (XSS) vulnerability in CSZ CMS 1.3.0 allows attackers to execute arbitrary code via a crafted payload to the Gallery parameter in the YouTube URL fields. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 38911 allows arbitrary attackers cms code crafted cross csz cve execute fields gallery parameter payload scripting site url vulnerability xss youtube |
Tags |
Vulnerability
|
Stories |
|
Move |
|