Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vmgw-24w6-9v82

Опубликовано: 19 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

Clickstorm SEO Allows Cross-Site Scripting (XSS)

A cross-site scripting (XSS) vulnerability has been discovered in the Clickstorm SEO extension. This vulnerabily is exploitable by a logged in backend user utilizing the TYPO3 backend user interface. This user can create output in the HTML context by exploiting improperly encoded user input. Updates 6.7.0, 7.4.0, 8.3.0 and 9.2.0 are available for download.

Пакеты

Наименование

clickstorm/cs-seo

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.2.0

9.2.0

Наименование

clickstorm/cs-seo

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.3.0

8.3.0

Наименование

clickstorm/cs-seo

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.4.0

7.4.0

Наименование

clickstorm/cs-seo

composer
Затронутые версииВерсия исправления

>= 6.0.0, < 6.7.0

6.7.0

6.3 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.3
fstec
11 месяцев назад

Уязвимость расширения Clickstorm SEO (cs_seo) системы управления контентом TYPO3, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

6.3 Medium

CVSS3

Дефекты

CWE-79