Medium severity4.7NVD Advisory· Published Aug 16, 2024· Updated Jun 17, 2026
CVE-2024-43005
CVE-2024-43005
Description
A reflected cross-site scripting (XSS) vulnerability in the component dl_liuyan_save.php of ZZCMS v2023 allows attackers to execute arbitrary code in the context of a user's browser via injecting a crafted payload.
Affected products
3Patches
Vulnerability mechanics
References
2- zzcms.netnvdBroken Link
- github.com/gkdgkd123/codeAudit/blob/main/CVE-2024-43005%20ZZCMS2023%E5%8F%8D%E5%B0%84%E5%9E%8BXSS2.mdnvdBroken Link
News mentions
0No linked articles in our index yet.