Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-0341

Опубликовано: 15 апр. 2014
Источник: nvd
CVSS2: 3.5
EPSS Низкий

Описание

Multiple cross-site scripting (XSS) vulnerabilities in PivotX before 2.3.9 allow remote authenticated users to inject arbitrary web script or HTML via the title field to (1) templates_internal/pages.tpl, (2) templates_internal/home.tpl, or (3) templates_internal/entries.tpl; (4) an event field to objects.php; or the (5) email or (6) nickname field to pages.php, related to templates_internal/users.tpl.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pivotx:pivotx:*:*:*:*:*:*:*:*
Версия до 2.3.8 (включая)
cpe:2.3:a:pivotx:pivotx:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.0:b1:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.0:b2:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.0:rc:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.2:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.3:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.5:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.3.0:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.3.2:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.3.3:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.3.5:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.3.6:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.3.7:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.0064
Низкий

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in PivotX before 2.3.9 allow remote authenticated users to inject arbitrary web script or HTML via the title field to (1) templates_internal/pages.tpl, (2) templates_internal/home.tpl, or (3) templates_internal/entries.tpl; (4) an event field to objects.php; or the (5) email or (6) nickname field to pages.php, related to templates_internal/users.tpl.

EPSS

Процентиль: 70%
0.0064
Низкий

3.5 Low

CVSS2

Дефекты

CWE-79