Описание
Уязвимость модуля Link field display CMS-системы Drupal существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки
Вендор
Сообщество свободного программного обеспечения
Наименование ПО
Drupal
Версия ПО
до 10.3.14 (Drupal)
до 10.4.5 (Drupal)
до 11.0.13 (Drupal)
до 11.1.5 (Drupal)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://www.drupal.org/sa-contrib-2025-024
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 16%
0.00242
Низкий
7.3 High
CVSS3
7.5 High
CVSS2
Связанные уязвимости
CVSS3: 6.1
nvd
больше 1 года назад
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal Link field display mode formatter allows Cross-Site Scripting (XSS).This issue affects Link field display mode formatter: from 0.0.0 before 1.6.0.
CVSS3: 6.1
github
больше 1 года назад
Drupal Link field display mode formatter Cross-Site Scripting (XSS) vulnerability
EPSS
Процентиль: 16%
0.00242
Низкий
7.3 High
CVSS3
7.5 High
CVSS2