Описание
Authenticated users with Site roles may inject XSS scripts via file names that will execute in the browser for this and other users of the same site.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.1.0 (включая) до 3.1.12 (исключая)
cpe:2.3:a:craftercms:crafter_cms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.00476
Низкий
6.5 Medium
CVSS3
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
CWE-79
Связанные уязвимости
github
около 4 лет назад
Authenticated users with Site roles may inject XSS scripts via file names that will execute in the browser for this and other users of the same site.
EPSS
Процентиль: 64%
0.00476
Низкий
6.5 Medium
CVSS3
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
CWE-79