Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h75c-f2xx-9vxv

Опубликовано: 21 апр. 2025
Источник: github
Github: Прошло ревью
CVSS4: 2

Описание

OpenCMS Cross-Site Scripting vulnerability

Cross Site Scripting vulnerability in Create/Modify article function in Alkacon OpenCMS 17.0 allows remote attacker to inject javascript payload via image title sub-field in the image field

Пакеты

Наименование

org.opencms:opencms-core

maven
Затронутые версииВерсия исправления

<= 17.0

Отсутствует

EPSS

Процентиль: 43%
0.00209
Низкий

2 Low

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.5
nvd
10 месяцев назад

Cross Site Scripting vulnerability in Create/Modify article function in Alkacon OpenCMS 17.0 allows remote attacker to inject javascript payload via image title sub-field in the image field

EPSS

Процентиль: 43%
0.00209
Низкий

2 Low

CVSS4

Дефекты

CWE-79