Apache Sling App CMS

Vulnerabilidades de Apache Sling App CMS de Apache Software Foundation

Vulnerabilidad CVE-2023-22849 de Apache Sling App CMS. Lista CVE de fallos de seguridad de Apache Sling App CMS.

5 de febrero del 2023

  • CVE-2023-22849: Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de la página web ('Cross-site Scripting') [CWE-79] en Sling App CMS versión 1.1.4 y anteriores puede permitir que un atacante remoto autenticado realice un cross-site scripting reflejado (XSS) ataque en múltiples características. Actualizar a Apache Sling App CMS >= 1.1.6