{"id":"CVE-2012-5181","aliases":[],"url":"https://o3.security/vulnerability/CVE-2012-5181","summary":"Concrete5 Vulnerable to Cross-Site Scripting (XSS)","details":"Cross-site scripting (XSS) vulnerability in concrete5 Japanese 5.5.1 through 5.5.2.1 and concrete5 English 5.5.0 through 5.6.0.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.","published":"2022-05-17T00:22:27Z","modified":"2025-04-12T00:42:18.525440Z","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Packagist","name":"concrete5/concrete5","fixedVersion":"5.6.1"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2012-5181"},{"type":"PACKAGE","url":"https://github.com/concretecms/concrete5-legacy"},{"type":"WEB","url":"http://concrete5-japan.org/news/concrete5602ja-release"},{"type":"WEB","url":"http://jvn.jp/en/jp/JVN65458431/index.html"},{"type":"WEB","url":"http://jvndb.jvn.jp/jvndb/JVNDB-2012-000113"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2025-04-12T00:42:18.525440Z"}}