Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m2r2-qc49-gqw4

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Gleez CMS Stored XSS

Cross-site scripting (XSS) vulnerability in Gleez CMS 1.2.0 and 2.0 might allow remote attackers (users) to inject JavaScript via HTML content in an editor, which will result in Stored XSS when an Administrator tries to edit the same content, as demonstrated by use of the source editor for HTML mode in an Add Blog action.

Пакеты

Наименование

gleez/cms

composer
Затронутые версииВерсия исправления

<= 1.2.0

Отсутствует

Наименование

gleez/cms

composer
Затронутые версииВерсия исправления

= 2.0.0

Отсутствует

EPSS

Процентиль: 45%
0.00229
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 8 лет назад

Cross-site scripting (XSS) vulnerability in Gleez CMS 1.2.0 and 2.0 might allow remote attackers (users) to inject JavaScript via HTML content in an editor, which will result in Stored XSS when an Administrator tries to edit the same content, as demonstrated by use of the source editor for HTML mode in an Add Blog action.

EPSS

Процентиль: 45%
0.00229
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79