magnolia.com
http://magnolia.com/ CVE-2022-33098
MEDIUM
Magnolia CMS 6.2.19 - Stored Cross-Site Scripting (XSS)
Record summary
CVE-2022-33098 has a selected CVSS score of 6.1 (medium); EIP currently links 1 catalogued exploit and 1 repository PoC.
Description
Magnolia CMS v6.2.19 was discovered to contain a cross-site scripting (XSS) vulnerability via the Edit Contact function. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted SVG document, with JavaScript, for a profile picture.
Description source: CVE List
Exploitation context
Proofs of concept
2Catalogued exploits
ExploitDBMagnolia CMS 6.2.19 - Stored Cross-Site Scripting (XSS)ExploitDB exploitby Giulio Garzia OzozuzNot analyzed1 file
Repository PoCs
GitHubOzozuz/Magnolia-CMS-6.2.19-Stored-Cross-Site-Scripting-CVE-2022-33098Repository PoCby OzozuzStars: 2Not analyzed2 files
References
4packetstormsecurity.com
http://packetstormsecurity.com/files/167705/Magnolia-CMS-6.2.19-Cross-Site-Scripting.html docs.magnolia-cms.com
https://docs.magnolia-cms.com/product-docs/6.2/releases/release-notes-for-magnolia-cms-6.2.22 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2022-33098