Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x577-gcc9-9xjj

Опубликовано: 29 фев. 2024
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Concrete CMS Stored XSS in Layout Preset Name

Concrete CMS before 8.5.14 and 9 before 9.2.3 is vulnerable to an admin adding a stored XSS payload via the Layout Preset name.

Пакеты

Наименование

concrete5/concrete5

composer
Затронутые версииВерсия исправления

< 8.5.14

8.5.14

Наименование

concrete5/concrete5

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.2.3

9.2.3

EPSS

Процентиль: 78%
0.01115
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
почти 2 года назад

Concrete CMS before 8.5.14 and 9 before 9.2.3 is vulnerable to an admin adding a stored XSS payload via the Layout Preset name.

EPSS

Процентиль: 78%
0.01115
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79