Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13672

Опубликовано: 11 фев. 2022
Источник: nvd
CVSS3: 6.1
CVSS2: 2.6
EPSS Низкий

Описание

Cross-site Scripting (XSS) vulnerability in Drupal core's sanitization API fails to properly filter cross-site scripting under certain circumstances. This issue affects: Drupal Core 9.1.x versions prior to 9.1.7; 9.0.x versions prior to 9.0.12; 8.9.x versions prior to 8.9.14; 7.x versions prior to 7.80.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия до 7.80 (исключая)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 8.9.0 (включая) до 8.9.14 (исключая)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.0.12 (исключая)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 9.1.0 (включая) до 9.1.7 (исключая)

EPSS

Процентиль: 72%
0.00766
Низкий

6.1 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 3 лет назад

Cross-site Scripting (XSS) vulnerability in Drupal core's sanitization API fails to properly filter cross-site scripting under certain circumstances. This issue affects: Drupal Core 9.1.x versions prior to 9.1.7; 9.0.x versions prior to 9.0.12; 8.9.x versions prior to 8.9.14; 7.x versions prior to 7.80.

CVSS3: 6.1
debian
больше 3 лет назад

Cross-site Scripting (XSS) vulnerability in Drupal core's sanitization ...

CVSS3: 6.1
github
больше 3 лет назад

Drupal core Cross-site Scripting (XSS) vulnerability

EPSS

Процентиль: 72%
0.00766
Низкий

6.1 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-79
CWE-79