CVE-2023-6379
Cross-site Scripting in Alkacon Software OpenCms
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 5.4EPSS 1.8%KEV nãoPoC —Nuclei simMetasploit —Patch —
Ciclo de vida
13 dez 2023Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
Cross-site scripting (XSS) vulnerability in Alkacon Software Open CMS, affecting versions 14 and 15 of the 'Mercury' template. This vulnerability could allow a remote attacker to send a specially crafted JavaScript payload to a victim and partially take control of their browsing session.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Produtos afetados
Alkacon · Open CMSQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →