Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xvgx-668j-f67p

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Subrion CMS XSS

An XSS issue was identified on the Subrion CMS 4.2.1 /panel/configuration/general settings page. A remote attacker can inject arbitrary JavaScript code in the v[language_switch] parameter (within multipart/form-data), which is reflected back within a user's browser without proper output encoding.

Пакеты

Наименование

intelliants/subrion

composer
Затронутые версииВерсия исправления

<= 4.2.1

Отсутствует

EPSS

Процентиль: 54%
0.00313
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

An XSS issue was identified on the Subrion CMS 4.2.1 /panel/configuration/general settings page. A remote attacker can inject arbitrary JavaScript code in the v[language_switch] parameter (within multipart/form-data), which is reflected back within a user's browser without proper output encoding.

EPSS

Процентиль: 54%
0.00313
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79