Vulnerabilidad en una carga útil en el campo de texto Comments en el archivo view_all_comments.php en AeroCMS (CVE-2022-27063)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/04/2022
Última modificación:
13/04/2022
Descripción
Se ha detectado que AeroCMS versión v0.0.1 contiene una vulnerabilidad de cross-site scripting (XSS) por medio del archivo view_all_comments.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo de texto Comments
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:aerocms_project:aerocms:0.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



