Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j29g-g982-pwpv

Опубликовано: 12 мар. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Cross-site scripting (XSS)

ImpressCMS 1.4.0 is affected by XSS in modules/system/admin.php which may result in arbitrary remote code execution.

Пакеты

Наименование

impresscms/impresscms

composer
Затронутые версииВерсия исправления

<= 1.4.0

1.4.1

EPSS

Процентиль: 55%
0.00327
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
больше 5 лет назад

ImpressCMS 1.4.0 is affected by XSS in modules/system/admin.php which may result in arbitrary remote code execution.

EPSS

Процентиль: 55%
0.00327
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79