Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j4v3-wwwx-5gqv

Опубликовано: 20 нояб. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Django Filer Unrestricted Upload of File with Dangerous Type

Unrestricted Upload of File with Dangerous Type, Improper Input Validation, Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in django CMS Association django Filer allows Input Data Manipulation, Stored XSS.This issue affects django Filer: from 3 before 3.3.

Пакеты

Наименование

django-filer

pip
Затронутые версииВерсия исправления

< 3.3.0

3.3.0

EPSS

Процентиль: 7%
0.00026
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-20
CWE-434
CWE-80

Связанные уязвимости

CVSS3: 5.5
nvd
около 1 года назад

Unrestricted Upload of File with Dangerous Type, Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in django CMS Association django Filer allows Input Data Manipulation, Stored XSS.This issue affects django Filer: from 3 before 3.3.

EPSS

Процентиль: 7%
0.00026
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-20
CWE-434
CWE-80