Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r47v-rxcg-p28j

Опубликовано: 26 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Stored Cross-Site Scripting October CMS

An svg file upload vulnerability in October CMS v3.4.4 allows attackers to execute arbitrary code in the context of a browser via a crafted svg file. Attackers must be authenticated as users.

Пакеты

Наименование

october/october

composer
Затронутые версииВерсия исправления

<= 3.4.4

Отсутствует

EPSS

Процентиль: 53%
0.00305
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 2 лет назад

An arbitrary file upload vulnerability in October CMS v3.4.4 allows attackers to execute arbitrary code via a crafted file.

EPSS

Процентиль: 53%
0.00305
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79