115cms set.html cross site scripting
Published Nov 20, 2024
5.3
MEDIUMCVSS 4.0
EPSS 0.32%
Description
A vulnerability was found in 115cms up to 20240807. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file /index.php/admin/web/set.html. The manipulation of the argument type leads to cross site scripting. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Affected products
- Vendor n/a Product 115cms Defaultunknown
Affected
- 20240807
Default status is the baseline for the product. Each version can override it (patched versions can be marked unaffected).
| Vendor | Product | Default status | Versions |
|---|---|---|---|
| n/a | 115cms | unknown | Affected
|
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (4)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2024-33825 Advisory
- https://github.com/Hebing123/cve/issues/70 exploitissue-trackingIssue TrackingThird Party Advisory
- https://vuldb.com/?ctiid.285505 signaturepermissions-requiredPermissions Required
- https://vuldb.com/?id.285505 vdb-entrytechnical-descriptionPermissions Required
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2024-33825 | Advisory | |
| https://github.com/Hebing123/cve/issues/70 | exploitissue-trackingIssue TrackingThird Party Advisory | |
| https://vuldb.com/?ctiid.285505 | signaturepermissions-requiredPermissions Required | |
| https://vuldb.com/?id.285505 | vdb-entrytechnical-descriptionPermissions Required |
Change history (0)
No recorded changes yet.
CVE.org / MITRE
CISA Vulnrichment
Red Hat
No data
GitHub
No data