Zurück zur CVE-Übersicht
CVE-2023-41425
MEDIUM(6.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Risk Signal Score32/100 — MITTEL
- CVSS 6.1 — Mittel
- EPSS 54%
EPSS-Score
54.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
6.1
Technische Schwere
SecBoard-Einordnung
CVE-2023-41425 beschreibt eine Cross-Site-Scripting (XSS)-Schwachstelle in Wonder CMS, die Versionen 3.2.0 bis 3.4.2 betrifft. Ein entfernter Angreifer kann durch das Hochladen eines manipulierten Skripts in die installModule-Komponente beliebigen Code ausführen. Dies kann zu einer Kompromittierung der Benutzerdaten oder der Integrität der Webanwendung führen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Cross Site Scripting vulnerability in Wonder CMS v.3.2.0 thru v.3.4.2 allows a remote attacker to execute arbitrary code via a crafted script uploaded to the installModule component.