Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43032

Опубликовано: 03 нояб. 2021
Источник: nvd
CVSS3: 4.8
CVSS2: 3.5
EPSS Низкий

Описание

In XenForo through 2.2.7, a threat actor with access to the admin panel can create a new Advertisement via the Advertising function, and save an XSS payload in the body of the HTML document. This payload will execute globally on the client side.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xenforo:xenforo:*:*:*:*:*:*:*:*
Версия до 2.2.7 (включая)

EPSS

Процентиль: 79%
0.01237
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

In XenForo through 2.2.7, a threat actor with access to the admin panel can create a new Advertisement via the Advertising function, and save an XSS payload in the body of the HTML document. This payload will execute globally on the client side.

EPSS

Процентиль: 79%
0.01237
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79