SecBoard
Zurück zur CVE-Übersicht

CVE-2023-41425

MEDIUM(6.1)

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Risk Signal Score32/100 — MITTEL
  • CVSS 6.1 — Mittel
  • EPSS 54%

EPSS-Score

54.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

6.1

Technische Schwere

SecBoard-Einordnung

CVE-2023-41425 beschreibt eine Cross-Site-Scripting ()-Schwachstelle in Wonder CMS, die Versionen 3.2.0 bis 3.4.2 betrifft. Ein entfernter Angreifer kann durch das Hochladen eines manipulierten Skripts in die installModule-Komponente beliebigen Code ausführen. Dies kann zu einer Kompromittierung der Benutzerdaten oder der Integrität der Webanwendung führen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Cross Site Scripting vulnerability in Wonder CMS v.3.2.0 thru v.3.4.2 allows a remote attacker to execute arbitrary code via a crafted script uploaded to the installModule component.

Referenzen