Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7xqx-xwg9-jx34

Опубликовано: 20 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

NodCMS Cross Site Scripting vulnerability

Cross Site Scripting vulnerability in khodakhah NodCMS v.3.0 allows an attacker with administrative privileges to execute arbitrary code and gain access to sensitive information via a crafted script to the address parameter.

Пакеты

Наименование

khodakhah/nodcms

composer
Затронутые версииВерсия исправления

<= 3.0

Отсутствует

EPSS

Процентиль: 33%
0.0013
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
больше 2 лет назад

Cross Site Scripting vulnerability in khodakhah NodCMS v.3.0 allows a remote attacker to execute arbitrary code and gain access to senstivie information via a crafted script to the address parameter.

EPSS

Процентиль: 33%
0.0013
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79