Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-14518

Опубликовано: 15 авг. 2019
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

Evolution CMS 2.0.x allows XSS via a description and new category location in a template. NOTE: the vendor states that the behavior is consistent with the "access policy in the administration panel.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:modx:evolution_cms:2.0.0:alpha:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00346
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

** DISPUTED ** Evolution CMS 2.0.x allows XSS via a description and new category location in a template. NOTE: the vendor states that the behavior is consistent with the "access policy in the administration panel."

EPSS

Процентиль: 57%
0.00346
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79