Security Lab

Межсайтовый скриптинг в OpenKM

Дата публикации:03.09.2021
Всего просмотров:936
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:U/RC:C]
CVE ID: CVE-2021-3628
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Межсайтовый скриптинг в OpenKM

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://docs.openkm.com/kcenter/view/okm-6.3-com/migration-guide.html
https://www.incibe-cert.es/en/early-warning/security-advisories/openkm-document-management-community-vulnerable-cross-site
https://github.com/openkm/document-management-system/issues/278