Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qw4w-vq8v-2wcv

Опубликовано: 21 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Stored XSS using uppercase characters in HTMLEditor

A malicious content author could add a Javascript payload to the href attribute of a link. A similar issue was identified and fixed via CVE-2022-28803. However, the fix didn't account for the casing of the href attribute. An attacker must have access to the CMS to exploit this issue.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.11.13

4.11.13

EPSS

Процентиль: 55%
0.00322
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 3 лет назад

Silverstripe silverstripe/framework through 4.11 allows XSS vulnerability via href attribute of a link (issue 2 of 2).

EPSS

Процентиль: 55%
0.00322
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79