Record summary

CVE-2022-33098 has a selected CVSS score of 6.1 (medium); EIP currently links 1 catalogued exploit and 1 repository PoC.

Description

Magnolia CMS v6.2.19 was discovered to contain a cross-site scripting (XSS) vulnerability via the Edit Contact function. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted SVG document, with JavaScript, for a profile picture.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1
Repository PoCs
1

Proofs of concept

2

Catalogued exploits

ExploitDBMagnolia CMS 6.2.19 - Stored Cross-Site Scripting (XSS)ExploitDB exploitby Giulio Garzia OzozuzNot analyzed1 file
ExploitDB

PoC details

Repository PoCs

GitHubOzozuz/Magnolia-CMS-6.2.19-Stored-Cross-Site-Scripting-CVE-2022-33098Repository PoCby OzozuzStars: 2Not analyzed2 files

3.4 KiB

GitHub

PoC details

References

4