Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v358-rvxr-wffx

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Silverstripe XSS Vulnerabilities

Multiple cross-site scripting (XSS) vulnerabilities in SilverStripe 2.3.x before 2.3.13 and 2.4.x before 2.4.7 allow remote attackers to inject arbitrary web script or HTML via

  1. a crafted string to the AbsoluteLinks
  2. BigSummary
  3. ContextSummary
  4. EscapeXML
  5. FirstParagraph
  6. FirstSentence
  7. Initial
  8. LimitCharacters
  9. LimitSentences
  10. LimitWordCount
  11. LimitWordCountXML
  12. Lower
  13. LowerCase
  14. NoHTML
  15. Summary
  16. Upper
  17. UpperCase, or
  18. URL method in a template,

different vectors than CVE-2012-0976.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 2.3, < 2.3.13

2.3.13

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 2.4, < 2.4.7

2.4.7

EPSS

Процентиль: 53%
0.00295
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
больше 13 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in SilverStripe 2.3.x before 2.3.13 and 2.4.x before 2.4.7 allow remote attackers to inject arbitrary web script or HTML via (1) a crafted string to the AbsoluteLinks, (2) BigSummary, (3) ContextSummary, (4) EscapeXML, (5) FirstParagraph, (6) FirstSentence, (7) Initial, (8) LimitCharacters, (9) LimitSentences, (10) LimitWordCount, (11) LimitWordCountXML, (12) Lower, (13) LowerCase, (14) NoHTML, (15) Summary, (16) Upper, (17) UpperCase, or (18) URL method in a template, different vectors than CVE-2012-0976.

debian
больше 13 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in SilverStripe 2. ...

EPSS

Процентиль: 53%
0.00295
Низкий

Дефекты

CWE-79