Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ph76-rhqq-xj7j

Опубликовано: 09 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site scripting in Crafter CMS Crafter Studio

Crafter CMS Crafter Studio 3.0.1 is affected by: Cross Site Scripting (XSS), which allows remote attackers to steal users’ cookies.

Пакеты

Наименование

org.craftercms:crafter-studio

maven
Затронутые версииВерсия исправления

<= 3.0.1

3.0.2

EPSS

Процентиль: 55%
0.00327
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 5 лет назад

Crafter CMS Crafter Studio 3.0.1 is affected by: Cross Site Scripting (XSS), which allows remote attackers to steal users’ cookies.

EPSS

Процентиль: 55%
0.00327
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79