Описание
A cross-site scripting (XSS) vulnerability in the Create Post function of Anchor CMS v0.12.7 allows attackers to execute arbitrary web scripts or HTML.
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:anchorcms:anchor_cms:0.12.7:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.00502
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 65%
0.00502
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79