Das IT-Sicherheitsportal SecuriTeam gibt eine Warnung vor einer Cross-Site Scripting (XSS) Schwachstelle in CMS Made Simple (CMSMS) aus. Die Mitteilung bezieht sich nicht auf eine bestimmte Version von CMSMS. Aktuell ist die Version 1.11.10 „Pinzon” vom 1.2.2014, und das Changelog zu jener Version weist keinen Eintrag auf, der einen Zusammenhang mit dieser Sicherheitswarnung nahe legt. Details: CMS Made Simple /admin/listtemplates.php template Parameter Reflected XSS Vulnerability (28.5.2014)
SecuriTeam warnt vor einer XXS-Lücke in CMS Made Simple
Dieser Beitrag wurde unter CMS News, CMS Sicherheitswarnungen abgelegt und mit CMS, CMS Made Simple, CMSMS, Content Management Systeme, Freie Software, open source, PHP, WCM, Web Content Management verschlagwortet. Setze ein Lesezeichen auf den Permalink.