Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v98m-398x-269r

Опубликовано: 13 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

DOM-XSS on Backoffice login screen.

Impact

Cross-site scripting (XSS) enable attackers to bring malicious content into a website or application.

Explanation of the vulnerability

A DOM-XSS can be exploited when users are successfully logging into the Backoffice.

Пакеты

Наименование

Umbraco.CMS

nuget
Затронутые версииВерсия исправления

>= 10.0.0, < 10.8.1

10.8.1

Наименование

Umbraco.CMS

nuget
Затронутые версииВерсия исправления

>= 11.0.0, < 12.3.4

12.3.4

EPSS

Процентиль: 68%
0.00572
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.3
nvd
около 2 лет назад

Umbraco is an ASP.NET content management system (CMS). Starting in 10.0.0 and prior to versions 10.8.1 and 12.3.4, Umbraco contains a cross-site scripting (XSS) vulnerability enabling attackers to bring malicious content into a website or application. Versions 10.8.1 and 12.3.4 contain a patch for this issue.

EPSS

Процентиль: 68%
0.00572
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-79