Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-58rj-w2qf-qjg7

Опубликовано: 23 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Cross-site Scripting in Backdrop CMS

Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Page content.

Пакеты

Наименование

backdrop/backdrop

composer
Затронутые версииВерсия исправления

<= 1.23.0

Отсутствует

EPSS

Процентиль: 97%
0.42134
Средний

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
около 3 лет назад

Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Page content.

CVSS3: 4.8
debian
около 3 лет назад

Backdrop CMS version 1.23.0 was discovered to contain a stored cross-s ...

CVSS3: 4.8
fstec
около 3 лет назад

Уязвимость CMS-системы Backdrop CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 97%
0.42134
Средний

4.8 Medium

CVSS3

Дефекты

CWE-79