Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cmmh-8mwp-gq5p

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Drupal Cross Site Scripting (XSS) vulnerability

In Drupal 7 versions prior to 7.65; Drupal 8.6 versions prior to 8.6.13;Drupal 8.5 versions prior to 8.5.14. Under certain circumstances the File module/subsystem allows a malicious user to upload a file that can trigger a cross-site scripting (XSS) vulnerability.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.65.0

7.65.0

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.5.14

8.5.14

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.6.0, < 8.6.13

8.6.13

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.65.0

7.65.0

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.5.14

8.5.14

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.6.0, < 8.6.13

8.6.13

EPSS

Процентиль: 98%
0.58104
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
ubuntu
около 6 лет назад

In Drupal 7 versions prior to 7.65; Drupal 8.6 versions prior to 8.6.13;Drupal 8.5 versions prior to 8.5.14. Under certain circumstances the File module/subsystem allows a malicious user to upload a file that can trigger a cross-site scripting (XSS) vulnerability.

CVSS3: 5.4
nvd
около 6 лет назад

In Drupal 7 versions prior to 7.65; Drupal 8.6 versions prior to 8.6.13;Drupal 8.5 versions prior to 8.5.14. Under certain circumstances the File module/subsystem allows a malicious user to upload a file that can trigger a cross-site scripting (XSS) vulnerability.

CVSS3: 5.4
debian
около 6 лет назад

In Drupal 7 versions prior to 7.65; Drupal 8.6 versions prior to 8.6.1 ...

EPSS

Процентиль: 98%
0.58104
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79