Описание
MODX Revolution vulnerable to XSS attack through its User Photo field
MODX Revolution through v2.7.0-pl allows XSS via the User Photo field.
Пакеты
Наименование
modx/revolution
composer
Затронутые версииВерсия исправления
< 2.7.1-pl
2.7.1-pl
Связанные уязвимости
CVSS3: 6.1
nvd
около 7 лет назад
MODX Revolution through v2.7.0-pl allows XSS via the User Photo field.