Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xxc6-35r7-796w

Опубликовано: 13 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 0

Описание

Possible injection of HTML into user invite mails

Impact

A user with access to a specific part of the backoffice is able to inject HTML code into a form where it is not intended.

Explanation of the vulnerability

A person with access to the backoffice and the "users" section could send a user invite and inject HTML code into the invite message.

Пакеты

Наименование

Umbraco.CMS

nuget
Затронутые версииВерсия исправления

>= 8.0.0, < 8.18.10

8.18.10

Наименование

Umbraco.CMS

nuget
Затронутые версииВерсия исправления

>= 9.0.0, < 10.7.0

10.7.0

Наименование

Umbraco.CMS

nuget
Затронутые версииВерсия исправления

>= 11.0.0, < 12.1.0

12.1.0

EPSS

Процентиль: 65%
0.00491
Низкий

0 Low

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 3.5
nvd
больше 1 года назад

Umbraco is an ASP.NET content management system (CMS). Starting in version 8.0.0 and prior to versions 8.18.10, 10.7.0, and 12.1.0, a user with access to a specific part of the backoffice is able to inject HTML code into a form where it is not intended. Versions 8.18.10, 10.7.0, and 12.1.0 contain a patch for this issue.

EPSS

Процентиль: 65%
0.00491
Низкий

0 Low

CVSS3

Дефекты

CWE-79