Persistente cross-site scripting (XSS) in Umbraco CMS 7.12.3 consente agli utenti autenticati di iniettare script di Web arbitrario tramite l’intestazione di un contenuto (blog, contenuto della pagina, ecc). La vulnerabilità viene sfruttata durante l’aggiornamento o la rimozione di accesso pubblico di un contenuto. |
https://www.cspcert.ph/advisories/2018/CVE-2018-17256.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17256 |
Vulnerabilità: CVE-2018-17256
