Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8j9h-w9v6-cwxj

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Cross-site scripting (XSS) vulnerability in system/class_link.php in the System module (module_system) in Kajona before 4.5 allows remote attackers to inject arbitrary web script or HTML via the systemid parameter in a mediaFolder action to index.php.

Cross-site scripting (XSS) vulnerability in system/class_link.php in the System module (module_system) in Kajona before 4.5 allows remote attackers to inject arbitrary web script or HTML via the systemid parameter in a mediaFolder action to index.php.

EPSS

Процентиль: 58%
0.00359
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
больше 11 лет назад

Cross-site scripting (XSS) vulnerability in system/class_link.php in the System module (module_system) in Kajona before 4.5 allows remote attackers to inject arbitrary web script or HTML via the systemid parameter in a mediaFolder action to index.php.

EPSS

Процентиль: 58%
0.00359
Низкий

Дефекты

CWE-79