PortlandLabs Concrete CMS是美国PortlandLabs公司的一个面向团队的开源内容管理系统。 Concrete CMS 9.2.8 之前、8.5.16 之前版本存在安全漏洞,该漏洞源于用户输入的信息会在不转义的情况下输出,攻击者可能会将恶意 JavaScript 注入到 Calendar Color。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Concrete CMS | Concrete CMS | 9.0.0 ~ 9.2.8 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-3178 | 3.1 LOW | Concrete CMS versions 9 below 9.2.8 and versions below 8.5.16 are vulnerable to Cross-site |
| CVE-2024-3179 | 3.1 LOW | Concrete CMS version 9 before 9.2.8 and previous versions before 8.5.16 are vulnerable to |
| CVE-2024-3181 | 3.1 LOW | Concrete CMS version 9 prior to 9.2.8 and previous versions prior to 8.5.16 are vulnerable |
| CVE-2024-3180 | 3.1 LOW | Concrete CMS version 9 below 9.2.8 and previous versions below 8.5.16 is vulnerable to Sto |
No comments yet