Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7mg7-xh2x-37fm

Опубликовано: 13 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.6

Описание

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal COOKiES Consent Management allows Cross-Site Scripting (XSS).This issue affects COOKiES Consent Management: from 0.0.0 before 1.2.15.

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal COOKiES Consent Management allows Cross-Site Scripting (XSS).This issue affects COOKiES Consent Management: from 0.0.0 before 1.2.15.

EPSS

Процентиль: 19%
0.0006
Низкий

8.6 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.6
nvd
8 месяцев назад

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal COOKiES Consent Management allows Cross-Site Scripting (XSS).This issue affects COOKiES Consent Management: from 0.0.0 before 1.2.15.

CVSS3: 8.6
fstec
9 месяцев назад

Уязвимость модуля управления cookie-соглашением на сайтах Drupal COOKiES Consent Management, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 19%
0.0006
Низкий

8.6 High

CVSS3

Дефекты

CWE-79