Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7035

Опубликовано: 05 апр. 2018
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in Gleez CMS 1.2.0 and 2.0 might allow remote attackers (users) to inject JavaScript via HTML content in an editor, which will result in Stored XSS when an Administrator tries to edit the same content, as demonstrated by use of the source editor for HTML mode in an Add Blog action.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gleezcms:gleez_cms:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:gleezcms:gleez_cms:2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00229
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

Gleez CMS Stored XSS

EPSS

Процентиль: 45%
0.00229
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79