Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qf2g-q4mc-w7rr

Опубликовано: 25 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site Scripting in Fork CMS

Fork CMS prior to 5.11.1 is vulnerable to stored cross-site scripting. When uploading a new module, the description of the module can contain JavaScript code. The JavaScript code may be executed after uploading the new module and looking at the Details page.

Пакеты

Наименование

forkcms/forkcms

composer
Затронутые версииВерсия исправления

< 5.11.1

5.11.1

EPSS

Процентиль: 57%
0.00346
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 4 года назад

Cross-site Scripting (XSS) - Stored in GitHub repository forkcms/forkcms prior to 5.11.1.

EPSS

Процентиль: 57%
0.00346
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79