Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-25969

Опубликовано: 20 окт. 2021
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

In Camaleon CMS application, versions 0.0.1 to 2.6.0 are vulnerable to stored XSS, that allows an unauthenticated attacker to store malicious scripts in the comments section of the post. These scripts are executed in a victim’s browser when they open the page containing the malicious comment.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tuzitio:camaleon_cms:*:*:*:*:*:*:*:*
Версия от 0.0.1 (включая) до 2.6.0 (включая)

EPSS

Процентиль: 83%
0.01844
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

Camaleon CMS Stored Cross-site Scripting vulnerability

EPSS

Процентиль: 83%
0.01844
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79
CWE-79