Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2013-3728

LOW · 3.5 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Cross-site scripting (XSS) -kwetsbaarheid in Kasseler CMS vóór 2 r1232 stelt externe geverifieerde gebruikers met machtigingen in staat om categorieën te maken om willekeurig webscript of HTML te injecteren via de CAT-parameter in een admin_new_category-actie naar admin.php.

Origineel (Engels) tonen

Cross-site scripting (XSS) vulnerability in Kasseler CMS before 2 r1232 allows remote authenticated users with permissions to create categories to inject arbitrary web script or HTML via the cat parameter in an admin_new_category action to admin.php.

Vendors

Kasseler-cms

Affected products

Kasseler-cms

References