Уязвимость BDU:2022-03925

Идентификатор: BDU:2022-03925.
Наименование уязвимости: Уязвимость компонента pages.edit.php системы управления контентом FlatCore CMS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки.
Описание уязвимости: Уязвимость компонента pages.edit.php системы управления контентом FlatCore CMS связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки
Уязвимое ПО: Прикладное ПО информационных систем flatCore CMS до 2.1.1 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 10.10.2021.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:P/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)
Возможные меры по устранению:
Использование рекомендаций:
https://github.com/flatCore/flatCore-CMS/releases/tag/v2.1.1.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-42245.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/flatCore/flatCore-CMS/issues/69
https://github.com/flatCore/flatCore-CMS/releases/tag/v2.1.1


