Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15276

Опубликовано: 30 окт. 2020
Источник: nvd
CVSS3: 7.7
CVSS3: 8.7
CVSS2: 3.5
EPSS Низкий

Описание

baserCMS before version 4.4.1 is vulnerable to Cross-Site Scripting. Arbitrary JavaScript may be executed by entering a crafted nickname in blog comments. The issue affects the blog comment component. It is fixed in version 4.4.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:basercms:basercms:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.4.1 (исключая)

EPSS

Процентиль: 69%
0.00592
Низкий

7.7 High

CVSS3

8.7 High

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.7
github
больше 5 лет назад

Blog comment posting, Cross Site Scripting(XSS) Vulnerability in Latest Release 4.4.0

EPSS

Процентиль: 69%
0.00592
Низкий

7.7 High

CVSS3

8.7 High

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79