Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qjjq-rcq8-jw6j

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Elefant CMS Multiple XSS Vulnerabilities

Multiple cross-site scripting (XSS) vulnerabilities in apps/admin/handlers/preview.php in Elefant CMS 1.0.x before 1.0.2-Beta and 1.1.x before 1.1.5-Beta allow remote attackers to inject arbitrary web script or HTML via the (1) title or (2) body parameter to admin/preview.

Пакеты

Наименование

elefant/cms

composer
Затронутые версииВерсия исправления

>= 1.0, < 1.0.2-Beta

1.0.2-Beta

Наименование

elefant/cms

composer
Затронутые версииВерсия исправления

>= 1.1, < 1.1.5-Beta

1.1.5-Beta

EPSS

Процентиль: 66%
0.00516
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
больше 13 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in apps/admin/handlers/preview.php in Elefant CMS 1.0.x before 1.0.2-Beta and 1.1.x before 1.1.5-Beta allow remote attackers to inject arbitrary web script or HTML via the (1) title or (2) body parameter to admin/preview.

EPSS

Процентиль: 66%
0.00516
Низкий

Дефекты

CWE-79