Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-6506

Опубликовано: 12 фев. 2018
Источник: nvd
CVSS3: 4.8
CVSS2: 3.5
EPSS Низкий

Описание

Cross-Site Scripting (XSS) exists in the Add Forum feature in the Administrative Panel in miniBB 3.2.2 via crafted use of an onload attribute of an SVG element in the supertitle field.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:minibb:minibb:3.2.2:*:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.00235
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
github
больше 3 лет назад

Cross-Site Scripting (XSS) exists in the Add Forum feature in the Administrative Panel in miniBB 3.2.2 via crafted use of an onload attribute of an SVG element in the supertitle field.

EPSS

Процентиль: 46%
0.00235
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79