An issue in CMSimple v.5.16 allows a remote attacker to obtain sensitive information via a crafted script to the validate link function.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NCmsimple
APPCmsimple5.16
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2024-57548CRITICAL9.1PL ✓same product
CMSimple 5.16 — nieautoryzowana edycja pliku log.php przez stronę print
CVE-2021-43741CRITICAL9.8PL ✓same product
CMSimple 5.4 — path traversal prowadzący do RCE przez config.php
CVE-2021-47735HIGH8.6same product
CMSimple 5.4 contains an authenticated remote code execution vulnerability that allows logged-in attackers to ...
CVE-2021-47734HIGH8.6same product
CMSimple 5.4 contains an authenticated local file inclusion vulnerability that allows remote attackers to mani...
CVE-2024-58280HIGH8.6same product
CMSimple 5.15 contains a remote command execution vulnerability that allows authenticated attackers to modify ...