Sploitus

CVE-2018-18694

1 known exploit for CVE-2018-18694

admin/index.php?id=filesmanager in Monstra CMS 3.0.4 allows remote authenticated administrators to trigger stored XSS via JavaScript content in a file whose name lacks an extension. Such a file is interpreted as text/html in certain cases.

Affected products
Monstra Cms
Monstra
= 3.0.4
Fix
Available
CVSS 3.0
4.8 MEDIUM
EPSS
0.9% (57th percentile)
Weakness
CWE-79
NVD status
Modified
Published
2018-10-26
CVE-2018-18694 at NVD
Authoritative description, scoring and affected products

1 known exploit for CVE-2018-18694

Proof-of-concept code and exploit modules indexed by Sploitus