Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mxfv-c8p8-qw5h

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

baserCMS Cross-site Scripting vulnerability

Cross-site scripting vulnerability in baserCMS plugin Blog version 3.0.10 and earlier allows remote authenticated attackers to inject arbitrary web script or HTML via unspecified vectors.

Пакеты

Наименование

baserproject/basercms

composer
Затронутые версииВерсия исправления

<= 3.0.10

3.0.11

EPSS

Процентиль: 46%
0.00235
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 8 лет назад

Cross-site scripting vulnerability in baserCMS plugin Blog version 3.0.10 and earlier allows remote authenticated attackers to inject arbitrary web script or HTML via unspecified vectors.

EPSS

Процентиль: 46%
0.00235
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79