Für die aktuelle, am 26.2.2014 veröffentlichte Version 1.3.6.1 des Open Source Content Management Systems ImpressCMS meldet NIST eine XSS-Verwundbarkeit in modules/system/admin.php mit dem CVSS v2 Base Score: 4.3 (MEDIUM) (AV:N/AC:M/AU:N/C:N/I:P/A:N). ImpressCMS arbeitet derzeit an dem Versionszweig 2.x, die Version 2.0.0 befindet sich jedoch noch im Alpha-Stadium. Details: Vulnerability Summary for CVE-2014-4036 (12.6.2014)
XSS-Lücke in ImpressCMS 1.3.6.1
Dieser Beitrag wurde unter CMS News, CMS Sicherheitswarnungen abgelegt und mit CMS, Content Management Systeme, Freie Software, ImpressCMS, open source, WCM, Web Content Management verschlagwortet. Setze ein Lesezeichen auf den Permalink.