Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-39vm-rvwh-q86j

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

ImpressCMS Cross-site Scripting vulnerability via quicksearch_ContentContent parameter

Cross-site scripting (XSS) vulnerability in modules/content/admin/content.php in ImpressCMS 1.2.3 Final, and possibly other versions before 1.2.4, allows remote attackers to inject arbitrary web script or HTML via the quicksearch_ContentContent parameter.

Пакеты

Наименование

impresscms/impresscms

composer
Затронутые версииВерсия исправления

< 1.2.4

1.2.4

EPSS

Процентиль: 52%
0.00285
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
около 15 лет назад

Cross-site scripting (XSS) vulnerability in modules/content/admin/content.php in ImpressCMS 1.2.3 Final, and possibly other versions before 1.2.4, allows remote attackers to inject arbitrary web script or HTML via the quicksearch_ContentContent parameter.

EPSS

Процентиль: 52%
0.00285
Низкий

Дефекты

CWE-79