Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-12648

Опубликовано: 14 авг. 2020
Источник: debian
EPSS Низкий

Описание

A cross-site scripting (XSS) vulnerability in TinyMCE 5.2.1 and earlier allows remote attackers to inject arbitrary web script when configured in classic editing mode.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
tinymceremovedpackage
tinymceno-dsabusterpackage
tinymceignoredstretchpackage

Примечания

  • https://labs.bishopfox.com/advisories/tinymce-version-5.2.1

EPSS

Процентиль: 51%
0.00283
Низкий

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 5 лет назад

A cross-site scripting (XSS) vulnerability in TinyMCE 5.2.1 and earlier allows remote attackers to inject arbitrary web script when configured in classic editing mode.

CVSS3: 6.1
nvd
больше 5 лет назад

A cross-site scripting (XSS) vulnerability in TinyMCE 5.2.1 and earlier allows remote attackers to inject arbitrary web script when configured in classic editing mode.

CVSS3: 6.1
github
больше 5 лет назад

Cross-site scripting vulnerability in TinyMCE

EPSS

Процентиль: 51%
0.00283
Низкий