Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m8v7-x398-pxrf

Опубликовано: 23 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Silverstripe XSS in CMS Edit Page

Due to a lack of parameter sanitisation a carefully crafted URL could be used to inject arbitrary HTML into the CMS Edit page.

An attacker could create a URL and share it with a site administrator to perform an attack.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.1.18, < 3.1.19

3.1.19

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.2.3, < 3.2.4

3.2.4

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.3.1, < 3.3.2

3.3.2

6.1 Medium

CVSS3

Дефекты

CWE-79

6.1 Medium

CVSS3

Дефекты

CWE-79