Описание
Cross-site scripting (XSS) vulnerability in Alkacon OpenCms before 6.2.2 allows remote authenticated users to inject arbitrary web script or HTML via the message body.
Ссылки
- Exploit
- ExploitPatchVendor Advisory
- Patch
- Patch
- Exploit
- ExploitPatchVendor Advisory
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 6.2.1 (включая)
Одно из
cpe:2.3:a:alkacon:opencms:*:*:*:*:*:*:*:*
cpe:2.3:a:alkacon:opencms:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:alkacon:opencms:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:alkacon:opencms:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:alkacon:opencms:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:alkacon:opencms:6.2:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.00475
Низкий
3.5 Low
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
EPSS
Процентиль: 64%
0.00475
Низкий
3.5 Low
CVSS2
Дефекты
NVD-CWE-Other