Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hhxg-rvc9-8726

Опубликовано: 23 окт. 2024
Источник: github
Github: Прошло ревью
CVSS4: 4.8
CVSS3: 4.8

Описание

camaleon_cms affected by cross site scripting

Cross Site Scripting vulnerability in camaleon-cms v.2.7.5 allows remote attacker to execute arbitrary code via the content group name field.

Пакеты

Наименование

camaleon_cms

rubygems
Затронутые версииВерсия исправления

<= 2.7.5

Отсутствует

EPSS

Процентиль: 96%
0.28806
Средний

4.8 Medium

CVSS4

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
больше 1 года назад

Cross Site Scripting vulnerability in camaleon-cms v.2.7.5 allows remote attacker to execute arbitrary code via the content group name field.

EPSS

Процентиль: 96%
0.28806
Средний

4.8 Medium

CVSS4

4.8 Medium

CVSS3

Дефекты

CWE-79