Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2023-3785

Description

A vulnerability was found in PaulPrinting CMS 2018. It has been rated as problematic. Affected by this issue is some unknown functionality. The manipulation of the argument firstname/lastname/address/city/state leads to cross site scripting. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-235052.

Eine problematische Schwachstelle wurde in PaulPrinting CMS 2018 ausgemacht. Dies betrifft einen unbekannten Teil. Durch Manipulation des Arguments firstname/lastname/address/city/state mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.

POC

Reference

- https://seclists.org/fulldisclosure/2023/Jul/39

- https://www.vulnerability-lab.com/get_content.php?id=2285

Github

No PoCs found on GitHub currently.