Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gm2x-6475-g9r8

Опубликовано: 02 июл. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

XSS Injection in Media Collection Title was possible

Impact

A logged in admin user was possible to add a script injection (XSS) in the collection title which was executed.

Workarounds

Manual patching the js files.

For more information

If you have any questions or comments about this advisory:'

Пакеты

Наименование

sulu/sulu

composer
Затронутые версииВерсия исправления

< 1.6.41

1.6.41

EPSS

Процентиль: 58%
0.0036
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.4
nvd
больше 4 лет назад

Sulu is an open-source PHP content management system based on the Symfony framework. In versions of Sulu prior to 1.6.41, it is possible for a logged in admin user to add a script injection (cross-site-scripting) in the collection title. The problem is patched in version 1.6.41. As a workaround, one may manually patch the affected JavaScript files in lieu of updating.

CVSS3: 8.4
fstec
больше 4 лет назад

Уязвимость системы управления контентом Sulu, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 58%
0.0036
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79