CVE

Vulnerabilidad en CSZCMS 1.3.0 (CVE-2023-6303)

Severidad:
MEDIA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/11/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en CSZCMS 1.3.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /admin/settings/ del componente Site Settings Page. La manipulación del argumento Additional Meta Tag con la entrada conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. A esta vulnerabilidad se le asignó el identificador VDB-246129. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cskaza:cszcms:1.3.0:*:*:*:*:*:*:*