Security Advisory
CVE-2023-28819
3.5
LOW
Vulnerability Description
Concrete CMS (previously concrete5) versions 8.5.12 and below, 9.0.0 through 9.0.2 is vulnerable to Stored XSS in uploaded file and folder names.
Published Date
April 28, 2023
Official Source
NIST NVD Advisory