Vulnerabilidad en CMS Made Simple (CVE-2014-0334)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/03/2014
Última modificación:
12/04/2025
Descripción
Múltiples vulnerabilidades de XSS en CMS Made Simple permiten a usuarios remotos autenticados intectar script Web o HTML arbitrarios a través de (1) el parámetro group hacia admin/addgroup.php, (2) el parámetro htmlblob hacia admin/addhtmlblob.php, el (3) título o (4) parámetro url hacia admin/addbookmark.php, (5) el parámetro stylesheet_name hacia admin/copystylesheet.php, (6) el parámetro template_name hacia admin/copytemplate.php, el (7) título o (8) parámetro url hacia admin/editbookmark.php, (9) el parámetro template hacia admin/listtemplates.php o (10) el parámetro css_name hacia admin/listcss.php, un problema diferente a CVE-2014-2092.
Impacto
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cmsmadesimple:cms_made_simple:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página