Record summary

CVE-2023-47324 has a selected CVSS score of 5.4 (medium); EIP currently links 1 curated repository PoC.

Description

Silverpeas Core 6.3.1 is vulnerable to Cross Site Scripting (XSS) via the message/notification feature.

Description source: CVE List

Exploitation context

Available material

Curated repository PoCs
1

Affected products and versions

4
ProductSourceVersion rangeStatus

org.silverpeas.core:silverpeas-core-api

Browse Maven / org.silverpeas.core:silverpeas-core-api
GitHub AdvisoryBefore 6.3.2 · Fixed in 6.3.2affected

org.silverpeas.core:silverpeas-core-configuration

Browse Maven / org.silverpeas.core:silverpeas-core-configuration
GitHub AdvisoryBefore 6.3.2 · Fixed in 6.3.2affected

org.silverpeas.core:silverpeas-core-war

Browse Maven / org.silverpeas.core:silverpeas-core-war
GitHub AdvisoryBefore 6.3.2 · Fixed in 6.3.2affected

org.silverpeas.core:silverpeas-core-web

Browse Maven / org.silverpeas.core:silverpeas-core-web
GitHub AdvisoryBefore 6.3.2 · Fixed in 6.3.2affected

Proofs of concept

1

Curated repository PoCs

GitHubCVE-2023-47324Curated repository PoCby RhinoSecurityLabsStars: 905Not analyzed1 file

Python · 881 B · linked to 2 vulnerabilities

GitHub

PoC details

References

5