Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-96mh-7xpr-qcgw

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

October CMS - RainLab Blog Plugin XSS

The RainLab Blog Plugin used in October CMS through 1.0.431 allows XSS by entering HTML on the Add Posts page.

Пакеты

Наименование

rainlab/blog-plugin

composer
Затронутые версииВерсия исправления

< 1.4.1

1.4.1

EPSS

Процентиль: 77%
0.01085
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 8 лет назад

October CMS through 1.0.431 allows XSS by entering HTML on the Add Posts page.

EPSS

Процентиль: 77%
0.01085
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79