Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mpg7-2rx9-h5qp

Опубликовано: 21 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Contao Cross-site Scripting vulnerabililty

Contao 3.x before 3.5.32 allows Cross-site Scripting (XSS) via the unsubscribe module in the frontend newsletter extension.

Пакеты

Наименование

contao/core

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.5.32

3.5.32

EPSS

Процентиль: 23%
0.00076
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 2 лет назад

Contao 3.x before 3.5.32 allows XSS via the unsubscribe module in the frontend newsletter extension.

EPSS

Процентиль: 23%
0.00076
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79