Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.140530
Kategorie:Web application abuses
Titel:MODX Revolution CMS XSS Vulnerability
Zusammenfassung:MODX Revolution CMS is prone to a cross-site scripting vulnerability.
Beschreibung:Summary:
MODX Revolution CMS is prone to a cross-site scripting vulnerability.

Vulnerability Insight:
A stored web content injection vulnerability (WCI, a.k.a XSS) is present in
MODX Revolution CMS. An authenticated user with permissions to edit users can save malicious JavaScript as a User
Group name and potentially take control over victims' accounts. This can lead to an escalation of privileges
providing complete administrative control over the CMS.

Affected Software/OS:
MODX Revolution version 2.5.6 and prior.

Solution:
Update to version 2.5.7 or later.

CVSS Score:
3.5

CVSS Vector:
AV:N/AC:M/Au:S/C:N/I:P/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2017-1000223
CopyrightCopyright (C) 2017 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.