Description
An issue found in CraftCMS v.3.8.1 allows a remote attacker to execute arbitrary code via a crafted script to the Section parameter.
Remediation
References
Related Vulnerabilities
Apache HTTP Server Other Vulnerability (CVE-2000-1206)
WordPress Plugin WordPress Leads Unspecified Vulnerability (1.6.8)
Liferay DXP URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2023-44308)
WordPress Plugin Funky Penguin WP-PHPList 'unsubscribeemail' Parameter Cross-Site Scripting (2.10.2)