Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g9cp-9fw3-56cf

Опубликовано: 22 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Cross-site Scripting in Backdrop CMS

Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via 'Comment.'s

Пакеты

Наименование

backdrop/backdrop

composer
Затронутые версииВерсия исправления

<= 1.23.0

Отсутствует

EPSS

Процентиль: 70%
0.00623
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
около 3 лет назад

Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via 'Comment.' .

CVSS3: 4.8
debian
около 3 лет назад

Backdrop CMS version 1.23.0 was discovered to contain a stored cross-s ...

EPSS

Процентиль: 70%
0.00623
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79