Vulnerabilidad en flusity CMS (CVE-2023-5811)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/10/2023
Última modificación:
04/06/2024
Descripción
Una vulnerabilidad fue encontrada en flusity CMS y clasificada como problemática. La función loadPostAddForm del archivo core/tools/posts.php es afectada por la vulnerabilidad. La manipulación del argumento menu_id conduce a cross site scripting. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. Este producto utiliza entrega continua con lanzamientos continuos. Por lo tanto, no hay detalles disponibles de las versiones afectadas ni actualizadas. El parche se identifica como 6943991c62ed87c7a57989a0cb7077316127def8. Se recomienda aplicar un parche para solucionar este problema. VDB-243642 es el identificador asignado a esta vulnerabilidad.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:flusity:flusity:*:*:*:*:*:*:*:* | 2.304 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



