Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m6q5-wv4x-fv6h

Опубликовано: 12 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Drupal Core

Access Bypass vulnerability in Drupal Core allows for an attacker to leverage the way that HTML is rendered for affected forms in order to exploit the vulnerability. This issue affects: Drupal Core 8.8.x versions prior to 8.8.10; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.8.10

8.8.10

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.9.0, < 8.9.6

8.9.6

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.0.6

9.0.6

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.8.10

8.8.10

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 8.9.0, < 8.9.6

8.9.6

Наименование

drupal/drupal

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.0.6

9.0.6

EPSS

Процентиль: 67%
0.00546
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 3 лет назад

Access Bypass vulnerability in Drupal Core allows for an attacker to leverage the way that HTML is rendered for affected forms in order to exploit the vulnerability. This issue affects: Drupal Core 8.8.x versions prior to 8.8.10; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.

EPSS

Процентиль: 67%
0.00546
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79