Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g8jw-8vpv-pv5q

Опубликовано: 21 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Cross-site Scripting in Backdrop CMS

Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via Post content. The account must have admin privileges.

Пакеты

Наименование

backdrop/backdrop

composer
Затронутые версииВерсия исправления

<= 1.23.0

Отсутствует

EPSS

Процентиль: 96%
0.21351
Средний

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
около 3 лет назад

Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via Post content.

CVSS3: 4.8
debian
около 3 лет назад

Backdrop CMS version 1.23.0 was discovered to contain a stored cross-s ...

CVSS3: 4.8
fstec
больше 3 лет назад

Уязвимость CMS-системы Backdrop CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 96%
0.21351
Средний

4.8 Medium

CVSS3

Дефекты

CWE-79