Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rvrj-j7cc-236p

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

DotNetNuke (DNN) Cross-site scripting (XSS) vulnerability via the __dnnVariable parameter

Cross-site scripting (XSS) vulnerability in DotNetNuke (DNN) before 6.2.9 and 7.x before 7.1.1 allows remote attackers to inject arbitrary web script or HTML via the __dnnVariable parameter to the default URI.

Пакеты

Наименование

DotNetNuke.Core

nuget
Затронутые версииВерсия исправления

< 6.2.9

6.2.9

Наименование

DotNetNuke.Core

nuget
Затронутые версииВерсия исправления

>= 7.0, < 7.1.1

7.1.1

EPSS

Процентиль: 50%
0.00269
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
почти 12 лет назад

Cross-site scripting (XSS) vulnerability in DotNetNuke (DNN) before 6.2.9 and 7.x before 7.1.1 allows remote attackers to inject arbitrary web script or HTML via the __dnnVariable parameter to the default URI.

EPSS

Процентиль: 50%
0.00269
Низкий

Дефекты

CWE-79