QID 997049
Date Published: 2024-02-02
QID 997049: PHP (Composer) Security Update for craftcms/cms (GHSA-33jj-92px-m4g7)
Cross Site Scripting (XSS) vulnerability in craftcms 3.1.31, allows remote attackers to inject arbitrary web script or HTML, via /admin/settings/sites/new.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-33jj-92px-m4g7 for updates and patch information.
Vendor References
- GHSA-33jj-92px-m4g7 -
github.com/advisories/GHSA-33jj-92px-m4g7
CVEs related to QID 997049
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-33jj-92px-m4g7 | craftcms/cms |
|