Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xv68-rrmw-9xwf

Опубликовано: 18 сент. 2024
Источник: github
Github: Прошло ревью
CVSS4: 5.1
CVSS3: 4.8

Описание

Mautic vulnerable to Cross-site Scripting (XSS) - stored (edit form HTML field)

Impact

With access to edit a Mautic form, the attacker can add Cross-Site Scripting stored in the html filed. This could be used to steal sensitive information from the user's current session.

Patches

Upgrade to 4.4.13 or 5.1.1 or later.

Workarounds

None

References

If you have any questions or comments about this advisory:

Email us at security@mautic.org

Пакеты

Наименование

mautic/core

composer
Затронутые версииВерсия исправления

>= 5.0.0-alpha, < 5.1.1

5.1.1

Наименование

mautic/core

composer
Затронутые версииВерсия исправления

>= 1.0.0-beta, < 4.4.13

4.4.13

Наименование

mautic/core-lib

composer
Затронутые версииВерсия исправления

>= 5.0.0-alpha, < 5.1.1

5.1.1

Наименование

mautic/core-lib

composer
Затронутые версииВерсия исправления

>= 1.0.0-beta, < 4.4.13

4.4.13

EPSS

Процентиль: 40%
0.00186
Низкий

5.1 Medium

CVSS4

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 2.9
nvd
больше 1 года назад

With access to edit a Mautic form, the attacker can add Cross-Site Scripting stored in the html filed. This could be used to steal sensitive information from the user's current session.

EPSS

Процентиль: 40%
0.00186
Низкий

5.1 Medium

CVSS4

4.8 Medium

CVSS3

Дефекты

CWE-79