baserCMS is a website development framework. Prior to version 5.2.3, baserCMS has a cross-site scripting vulnerability in blog posts. This issue has been patched in version 5.2.3.
baserCMS versions prior to 5.2.3 contain a cross-site scripting (XSS) vulnerability in blog posts that allows attackers to inject malicious scripts. Organizations using baserCMS should upgrade to version 5.2.3 or later to remediate this vulnerability.
تحتوي ثغرة XSS في baserCMS على قدرة المهاجمين على حقن برامج نصية ضارة في منشورات المدونة. يمكن للمهاجمين استغلال هذه الثغرة لسرقة بيانات المستخدمين أو جلسات العمل أو تنفيذ إجراءات غير مصرح بها. تم إصلاح هذه المشكلة في الإصدار 5.2.3.
إصدارات baserCMS السابقة للإصدار 5.2.3 تحتوي على ثغرة حقن البرامج النصية عبر المواقع (XSS) في منشورات المدونة. يجب على المنظمات التي تستخدم baserCMS الترقية إلى الإصدار 5.2.3 أو أحدث لمعالجة هذه الثغرة.
Immediately upgrade baserCMS to version 5.2.3 or later. If immediate upgrade is not possible, implement input validation and output encoding for all blog post content, disable user-generated content features temporarily, and monitor for suspicious script injection attempts in blog posts.
قم بترقية baserCMS فوراً إلى الإصدار 5.2.3 أو أحدث. إذا لم يكن الترقية الفورية ممكنة، قم بتطبيق التحقق من صحة الإدخال وترميز الإخراج لجميع محتوى المدونة، وتعطيل ميزات المحتوى الذي ينشئه المستخدم مؤقتاً، ومراقبة محاولات حقن البرامج النصية المريبة.