Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12139

Опубликовано: 16 мая 2019
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

An XSS issue was discovered in the Admin UI in eZ Platform 2.x. This affects ezplatform-admin-ui 1.3.x before 1.3.5 and 1.4.x before 1.4.4, and ezplatform-page-builder 1.1.x before 1.1.5 and 1.2.x before 1.2.4.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ez:ezplatform-admin-ui:*:*:*:*:*:*:*:*
Версия от 1.3.0 (включая) до 1.3.5 (исключая)
cpe:2.3:a:ez:ezplatform-admin-ui:*:*:*:*:*:*:*:*
Версия от 1.4.0 (включая) до 1.4.4 (исключая)
cpe:2.3:a:ez:ezplatform-page-builder:*:*:*:*:*:*:*:*
Версия от 1.1.0 (включая) до 1.1.5 (исключая)
cpe:2.3:a:ez:ezplatform-page-builder:*:*:*:*:*:*:*:*
Версия от 1.2.0 (включая) до 1.2.4 (исключая)

EPSS

Процентиль: 54%
0.00311
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

ezplatform-admin-ui Cross-site Scripting (XSS) vulnerability

EPSS

Процентиль: 54%
0.00311
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79