Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vxcv-4xvf-pc22

Опубликовано: 20 нояб. 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.9

Описание

django CMS Attributes Field Cross-site Scripting

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in django CMS Association django CMS Attributes Fields allows Stored XSS.This issue affects django CMS Attributes Fields: before 4.0.

Пакеты

Наименование

djangocms-attributes-field

pip
Затронутые версииВерсия исправления

< 4.0.0

4.0.0

EPSS

Процентиль: 10%
0.00034
Низкий

6.9 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.9
nvd
около 1 года назад

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in django CMS Association django CMS Attributes Fields allows Stored XSS.This issue affects django CMS Attributes Fields: before 4.0.

EPSS

Процентиль: 10%
0.00034
Низкий

6.9 Medium

CVSS3

Дефекты

CWE-79