Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v2f3-f8x4-m3w8

Опубликовано: 09 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Cross Site Scripting in LavaLite CMS

Cross Site Scripting (XSS) vulnerabiity exists in LavaLite CMS 5.8.0 via the Menu Blocks feature, which can be bypassed by using HTML event handlers, such as "ontoggle,".

Пакеты

Наименование

lavalite/cms

composer
Затронутые версииВерсия исправления

<= 5.8.0

Отсутствует

EPSS

Процентиль: 37%
0.0016
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
больше 4 лет назад

Cross Site Scripting (XSS) vulnerabiity exists in LavaLite CMS 5.8.0 via the Menu Blocks feature, which can be bypassed by using HTML event handlers, such as "ontoggle,".

EPSS

Процентиль: 37%
0.0016
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79