Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-929g-qc9f-pm5x

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A stored cross-site scripting (XSS) vulnerability was discovered in BigTree CMS 4.4.10 and earlier which allows an authenticated attacker to execute arbitrary web scripts or HTML via the page content to site/index.php/admin/pages/update.

A stored cross-site scripting (XSS) vulnerability was discovered in BigTree CMS 4.4.10 and earlier which allows an authenticated attacker to execute arbitrary web scripts or HTML via the page content to site/index.php/admin/pages/update.

EPSS

Процентиль: 58%
0.00369
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

A stored cross-site scripting (XSS) vulnerability was discovered in BigTree CMS 4.4.10 and earlier which allows an authenticated attacker to execute arbitrary web scripts or HTML via the page content to site/index.php/admin/pages/update.

CVSS3: 10
fstec
больше 5 лет назад

Уязвимость компонента site/index.php/admin/pages/update системы управления контентом BigTree CMS, позволяющая нарушителю выполнить произвольные SQL-запросы

EPSS

Процентиль: 58%
0.00369
Низкий

Дефекты

CWE-79