Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pp74-g2q5-j4jf

Опубликовано: 21 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Silverstipe CMS Stored XSS in custom meta tags

A malicious content author could create a custom meta tag and execute an arbitrary JavaScript payload. This would require convincing a legitimate user to access a page and enter a custom keyboard shortcut. This requires CMS access to exploit.

Пакеты

Наименование

silverstripe/cms

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.11.3

4.11.3

EPSS

Процентиль: 55%
0.00322
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 3 лет назад

Silverstripe silverstripe/cms through 4.11.0 allows XSS.

EPSS

Процентиль: 55%
0.00322
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79