Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-79hv-pfx6-hhpj

Опубликовано: 12 мар. 2021
Источник: github
Github: Прошло ревью

Описание

Cross-site scripting (XSS)

Cross-site scripting (XSS) in modules/content/admin/content.php in ImpressCMS profile 1.4.2 allows remote attackers to inject arbitrary web script or HTML parameters through the "Display Name" field.

Пакеты

Наименование

impresscms/impresscms

composer
Затронутые версииВерсия исправления

<= 1.4.2

Отсутствует

EPSS

Процентиль: 38%
0.00164
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 5 лет назад

Cross-site scripting (XSS) in modules/content/admin/content.php in ImpressCMS profile 1.4.2 allows remote attackers to inject arbitrary web script or HTML parameters through the "Display Name" field.

EPSS

Процентиль: 38%
0.00164
Низкий

Дефекты

CWE-79