Описание
Croogo version 2.3.1-17-g6f82e6c contains a Cross Site Scripting (XSS) vulnerability in Page name that can result in execution of javascript code.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:croogo:croogo:2.3.1-17-g6f82e6c:*:*:*:*:*:*:*
EPSS
Процентиль: 55%
0.0032
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 55%
0.0032
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79