Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v3fg-x8jw-m974

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Fork CMS XSS via Highlight Parameter

Cross-site scripting (XSS) vulnerability in backend/core/engine/base.php in Fork CMS 3.2.4 and possibly other versions before 3.2.5 allows remote attackers to inject arbitrary web script or HTML via the highlight parameter.

Пакеты

Наименование

forkcms/forkcms

composer
Затронутые версииВерсия исправления

<= 3.2.4

3.2.5

EPSS

Процентиль: 52%
0.00285
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
почти 14 лет назад

Cross-site scripting (XSS) vulnerability in backend/core/engine/base.php in Fork CMS 3.2.4 and possibly other versions before 3.2.5 allows remote attackers to inject arbitrary web script or HTML via the highlight parameter.

EPSS

Процентиль: 52%
0.00285
Низкий

Дефекты

CWE-79