ZeroHour

CVE-2022-43689

CVSS 3.1
5.3 medium
EPSS
<1%p50
Published
()
Modified
Description

Concrete CMS (formerly concrete5) below 8.5.10 and between 9.0.0 and 9.1.2 is vulnerable to XXE based DNS requests leading to IP disclosure.

Vendors
concretecms
Products
concrete cms
Weakness
CWE-611
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

In the news

No ingested article mentions this CVE yet.