Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-859j-668v-mrr6

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 5.4

Описание

Products.CMFPlone XSS in profile home_page property

A member of the Plone site could set javascript in the home_page property of their profile, and have this executed when a visitor clicks the home page link on the author page.

Пакеты

Наименование

Products.CMFPlone

pip
Затронутые версииВерсия исправления

< 4.3.17

4.3.17

Наименование

Products.CMFPlone

pip
Затронутые версииВерсия исправления

>= 5.0.0, < 5.0.10

5.0.10

Наименование

Products.CMFPlone

pip
Затронутые версииВерсия исправления

>= 5.1a1, < 5.1.0

5.1.0

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 2.5a1, < 4.3.16

4.3.16

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 5.0a1, < 5.1.0

5.1.0

EPSS

Процентиль: 52%
0.00287
Низкий

5.3 Medium

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.3
redhat
около 8 лет назад

A member of the Plone 2.5-5.1rc1 site could set javascript in the home_page property of his profile, and have this executed when a visitor click the home page link on the author page.

CVSS3: 5.4
nvd
около 8 лет назад

A member of the Plone 2.5-5.1rc1 site could set javascript in the home_page property of his profile, and have this executed when a visitor click the home page link on the author page.

EPSS

Процентиль: 52%
0.00287
Низкий

5.3 Medium

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-79