Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-31778

Опубликовано: 28 апр. 2021
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

The media2click (aka 2 Clicks for External Media) extension 1.x before 1.3.3 for TYPO3 allows XSS by a backend user account.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:media2click_project:media2click:*:*:*:*:*:typo3:*:*
Версия от 1.0.0 (включая) до 1.3.3 (исключая)

EPSS

Процентиль: 43%
0.00206
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.4
github
больше 4 лет назад

Cross-site scripting in media2click

EPSS

Процентиль: 43%
0.00206
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79