Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15155

Опубликовано: 28 авг. 2020
Источник: nvd
CVSS3: 7.3
CVSS2: 2.1
EPSS Низкий

Описание

baserCMS 4.3.6 and earlier is affected by Cross Site Scripting (XSS) via arbitrary script execution. Admin access is required to exploit this vulnerability. The affected components is toolbar.php. The issue is fixed in version 4.3.7.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:basercms:basercms:*:*:*:*:*:*:*:*
Версия до 4.3.6 (включая)

EPSS

Процентиль: 75%
0.00868
Низкий

7.3 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.3
github
больше 5 лет назад

Cross Site Scripting(XSS) Vulnerability in Latest Release 4.3.6 Site basic settings

EPSS

Процентиль: 75%
0.00868
Низкий

7.3 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-79