Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29399

Опубликовано: 19 апр. 2021
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

XMB is vulnerable to cross-site scripting (XSS) due to inadequate filtering of BBCode input. This bug affects all versions of XMB. All XMB installations must be updated to versions 1.9.12.03 or 1.9.11.16.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:xmbforum2:xmb:*:*:*:*:*:*:*:*
Версия от 1.9.1 (включая) до 1.9.11.16 (исключая)
cpe:2.3:a:php:php:5.0.0:-:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:xmbforum2:xmb:*:*:*:*:*:*:*:*
Версия от 1.9.11 (включая) до 1.9.11.16 (исключая)
cpe:2.3:a:xmbforum2:xmb:*:*:*:*:*:*:*:*
Версия от 1.9.12 (включая) до 1.9.12.03 (исключая)

Одно из

cpe:2.3:a:php:php:7.0.0:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.0.0:-:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00598
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
около 3 лет назад

XMB is vulnerable to cross-site scripting (XSS) due to inadequate filtering of BBCode input. This bug affects all versions of XMB. All XMB installations must be updated to versions 1.9.12.03 or 1.9.11.16.

EPSS

Процентиль: 68%
0.00598
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79