Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-36fr-3wg8-q5v8

Опубликовано: 17 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 3.5

Описание

Concrete CMS Cross-site Scripting vulnerability

Concrete CMS before 8.5.13 and 9.x before 9.2.2 allows stored XSS on the Admin page via an uploaded file name.

Пакеты

Наименование

concrete5/concrete5

composer
Затронутые версииВерсия исправления

< 8.5.13

8.5.13

Наименование

concrete5/concrete5

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.2.2

9.2.2

EPSS

Процентиль: 79%
0.01256
Низкий

3.5 Low

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 3.5
nvd
около 2 лет назад

Concrete CMS before 8.5.13 and 9.x before 9.2.2 allows stored XSS on the Admin page via an uploaded file name.

EPSS

Процентиль: 79%
0.01256
Низкий

3.5 Low

CVSS3

Дефекты

CWE-79