Security Advisory

CVE-2023-48649

3.5
LOW

Vulnerability Description

Concrete CMS before 8.5.13 and 9.x before 9.2.2 allows stored XSS on the Admin page via an uploaded file name.
Published Date November 17, 2023
Official Source NIST NVD Advisory