One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8404530
Date de publication 2023-11-02 00:15:23 (vue: 2023-11-02 06:07:29)
Titre CVE-2023-5910
Texte Une vulnérabilité a été trouvée dans Popojicms 2.0.1 et classée comme problématique.Ce problème affecte un traitement inconnu du fichier install.php de la configuration Web du composant.La manipulation du titre du site d'argument avec l'alerte d'entrée (1) mène au script du site croisé.L'attaque peut être initiée à distance.La complexité d'une attaque est plutôt élevée.L'exploitation est connue pour être difficile.L'exploit a été divulgué au public et peut être utilisé.L'identifiant VDB-244229 a été attribué à cette vulnérabilité.Remarque: Le vendeur a été contacté tôt à propos de cette divulgation mais n'a pas répondu de manière.
A vulnerability was found in PopojiCMS 2.0.1 and classified as problematic. This issue affects some unknown processing of the file install.php of the component Web Config. The manipulation of the argument Site Title with the input alert(1) leads to cross site scripting. The attack may be initiated remotely. The complexity of an attack is rather high. The exploitation is known to be difficult. The exploit has been disclosed to the public and may be used. The identifier VDB-244229 was assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
Envoyé Oui
Condensat 2023 244229 5910 about affects alert any argument assigned attack been but classified complexity component config contacted cross cve did difficult disclosed disclosure early exploit exploitation file found has high identifier initiated input install issue known leads manipulation may not note: php popojicms problematic processing public rather remotely respond scripting site some title unknown used vdb vendor vulnerability way web
Tags Vulnerability Threat
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: