Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mmx8-vrfg-hfmq

Опубликовано: 20 дек. 2024
Источник: github
Github: Прошло ревью
CVSS3: 4.7

Описание

Piranha CMS Cross-site Scripting vulnerability

A stored cross-site scripting (XSS) vulnerability in Piranha CMS 11.1 allows remote attackers to execute arbitrary JavaScript in the web browser of a user, by creating a page via the /manager/pages and then adding a markdown content with the XSS payload.

Пакеты

Наименование

Piranha

nuget
Затронутые версииВерсия исправления

<= 11.1.0

Отсутствует

EPSS

Процентиль: 24%
0.00082
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.7
nvd
около 1 года назад

A stored cross-site scripting (XSS) vulnerability in Piranha CMS 11.1 allows remote attackers to execute arbitrary JavaScript in the web browser of a user, by creating a page via the /manager/pages and then adding a markdown content with the XSS payload.

EPSS

Процентиль: 24%
0.00082
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-79