Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-32853

Опубликовано: 20 фев. 2023
Источник: nvd
CVSS3: 6.1
CVSS3: 9.6
EPSS Высокий

Описание

Erxes, an experience operating system (XOS) with a set of plugins, is vulnerable to cross-site scripting in versions 0.22.3 and prior. This results in client-side code execution. The victim must follow a malicious link or be redirected there from malicious web site. There are no known patches.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:erxes:erxes:*:*:*:*:*:*:*:*
Версия до 0.22.3 (исключая)

EPSS

Процентиль: 99%
0.85495
Высокий

6.1 Medium

CVSS3

9.6 Critical

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 3 года назад

Erxes vulnerable to Cross-site Scripting

EPSS

Процентиль: 99%
0.85495
Высокий

6.1 Medium

CVSS3

9.6 Critical

CVSS3

Дефекты

CWE-79
CWE-79