Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7388-7vq2-m4f4

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Concrete CMS Cross-site Scripting via Survey Blocks

Concrete CMS (formerly concrete5) before 8.5.5 allows remote authenticated users to conduct Cross-site Scripting (XSS) attacks via a crafted survey block. This requires at least Editor privileges.

Пакеты

Наименование

concrete5/concrete5

composer
Затронутые версииВерсия исправления

< 8.5.5

8.5.5

EPSS

Процентиль: 42%
0.00197
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 5 лет назад

Concrete CMS (formerly concrete5) before 8.5.5 allows remote authenticated users to conduct XSS attacks via a crafted survey block. This requires at least Editor privileges.

EPSS

Процентиль: 42%
0.00197
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79