Files
CVEs-PoC/2023/CVE-2023-3541.md
T
2025-09-29 21:09:30 +02:00

1.3 KiB

CVE-2023-3541

Description

A vulnerability has been found in ThinuTech ThinuCMS 1.5 and classified as problematic. Affected by this vulnerability is an unknown functionality of the file /author_posts.php. The manipulation of the argument author with the input g6g12<script>alert(1)</script>o8sdm leads to cross site scripting. The attack can be launched remotely. The identifier VDB-233293 was assigned to this vulnerability. In ThinuTech ThinuCMS 1.5 wurde eine Schwachstelle gefunden. Sie wurde als problematisch eingestuft. Dabei geht es um eine nicht genauer bekannte Funktion der Datei /author_posts.php. Mittels dem Manipulieren des Arguments author mit der Eingabe g6g12<script>alert(1)</script>o8sdm mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen.

POC

Reference

Github

No PoCs found on GitHub currently.