Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3m36-mjwj-352c

Опубликовано: 12 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Drupal core Cross-site Scripting (XSS) vulnerability

Cross-site Scripting (XSS) vulnerability in Drupal core's sanitization API fails to properly filter cross-site scripting under certain circumstances. This issue affects: Drupal Core 9.1.x versions prior to 9.1.7; 9.0.x versions prior to 9.0.12; 8.9.x versions prior to 8.9.14; 7.x versions prior to 7.80.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.80

7.80

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.9.14

8.9.14

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.0.12

9.0.12

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 9.1.0, < 9.1.7

9.1.7

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.80

7.80

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.9.14

8.9.14

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.0.12

9.0.12

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 9.1.0, < 9.1.7

9.1.7

EPSS

Процентиль: 72%
0.00766
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 3 лет назад

Cross-site Scripting (XSS) vulnerability in Drupal core's sanitization API fails to properly filter cross-site scripting under certain circumstances. This issue affects: Drupal Core 9.1.x versions prior to 9.1.7; 9.0.x versions prior to 9.0.12; 8.9.x versions prior to 8.9.14; 7.x versions prior to 7.80.

CVSS3: 6.1
nvd
больше 3 лет назад

Cross-site Scripting (XSS) vulnerability in Drupal core's sanitization API fails to properly filter cross-site scripting under certain circumstances. This issue affects: Drupal Core 9.1.x versions prior to 9.1.7; 9.0.x versions prior to 9.0.12; 8.9.x versions prior to 8.9.14; 7.x versions prior to 7.80.

CVSS3: 6.1
debian
больше 3 лет назад

Cross-site Scripting (XSS) vulnerability in Drupal core's sanitization ...

EPSS

Процентиль: 72%
0.00766
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79