漏洞标题
N/A
漏洞描述信息
Concrete CMS (先前为Concrete5)在9.1之前,易受到上传文件和目录名称中的存储XSS漏洞的影响。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Concrete CMS (previously concrete5) versions 8.5.12 and below, 9.0.0 through 9.0.2 is vulnerable to Stored XSS in uploaded file and folder names.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
PortlandLabs Concrete CMS 跨站脚本漏洞
漏洞描述信息
PortlandLabs Concrete CMS是美国PortlandLabs公司的一个面向团队的开源内容管理系统。 PortlandLabs Concrete CMS 9.1之前版本存在安全漏洞。攻击者利用该漏洞执行跨站点脚本攻击。
CVSS信息
N/A
漏洞类别
跨站脚本