Cross-site scripting (XSS) vulnerability in Ektron Content Management System (CMS) before 9.1.0.184 SP3 (9.1.0.184.3.127) allows remote attackers to inject arbitrary web script or HTML via the ContType parameter in a ViewContentByCategory action to WorkArea/content.aspx.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NEktron Content Management System
APPEktron≤ 9.10
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSS
CWE
Related vulnerabilities
CVE-2012-5357CRITICAL9.8PL ✓same product
RCE w Ektron CMS poprzez złośliwe dane XSL (XslCompiledTransform)
CVE-2012-5358CRITICAL9.8PL ✓same product
Ektron CMS: odczyt plików i bypass autoryzacji przez XSLT
CVE-2016-6133MEDIUM6.1same product
Cross-site scripting (XSS) vulnerability in Ektron Content Management System before 9.1.0.184SP3(9.1.0.184.3.1...
CVE-2015-3624MEDIUM5.8same product
Cross-site request forgery (CSRF) vulnerability in Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx in Ektro...
CVE-2015-0923MEDIUM5.0same product
The ContentBlockEx method in Workarea/ServerControlWS.asmx in Ektron Content Management System (CMS) 8.5 and 8...