Eine problematische Schwachstelle wurde in SiberianCMS bis 4.9.x entdeckt. Betroffen davon ist eine unbekannte Funktion der Datei SiberianCMS-master/errors/500.php. Durch die Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als statt. Der Angriff kann über das Netzwerk passieren. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.
Ein Upgrade auf die Version 4.10.0 vermag dieses Problem zu beheben.
CVSSv3
VulDB Base Score:VulDB Vector:
VulDB Temp Score:
Exploiting
Klasse: Cross Site Scripting (15.03.2017 Advisory veröffentlicht
15.03.2017
Quellen
CVE: CVE-2017-6906 (cvedetails.com)
Eintrag
Erstellt: 15.03.2017Aktualisierung: 15.03.2017
Eintrag: 69.6% komplett
SOCIAL SHARE CARD GENERATOR