CVE-2023-41425
⚪ Do wiadomości
Luka XSS w Wonder CMS umożliwia zdalnemu atakującemu wykonanie dowolnego kodu.
CVSS
6.1
EPSS
54.3%
Exploit
poc
Vendor
wondercms
Opis źródłowy (NVD)
Cross Site Scripting vulnerability in Wonder CMS v.3.2.0 thru v.3.4.2 allows a remote attacker to execute arbitrary code via a crafted script uploaded to the installModule component.
exploit xss
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.1 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 54.3% |
| Opublikowano (NVD) | 2023-11-07 16:15:28 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-09 01:18:38 UTC |
Referencje
- https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413 (cve@mitre.org) [Exploit, Third Party Advisory]
- https://packetstorm.news/files/id/190575/ (af854a3a-2127-422b-91ae-364da2661108)
- https://www.exploit-db.com/exploits/52271 (af854a3a-2127-422b-91ae-364da2661108)