Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9mvm-x44p-xc3j

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A storage XSS vulnerability is found in YzmCMS v5.8, which can be used by attackers to inject JS code and attack malicious XSS on the /admin/system_manage/user_config_edit.html page.

A storage XSS vulnerability is found in YzmCMS v5.8, which can be used by attackers to inject JS code and attack malicious XSS on the /admin/system_manage/user_config_edit.html page.

EPSS

Процентиль: 39%
0.00172
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

A storage XSS vulnerability is found in YzmCMS v5.8, which can be used by attackers to inject JS code and attack malicious XSS on the /admin/system_manage/user_config_edit.html page.

EPSS

Процентиль: 39%
0.00172
Низкий

Дефекты

CWE-79