CVE-2022-23047

CVE-2022-23047

Exponent CMS 2.6.0patch2 allows an authenticated admin user to inject persistent JavaScript code inside the "Site/Organization Name","Site Title" and "Site Header" parameters while updating the site settings on "/exponentcms/administration/configure_site"

Source: CVE-2022-23047

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다