Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25037

Опубликовано: 31 мая 2024
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

An issue in wanEditor v4.7.11 and fixed in v.4.7.12 and v.5 was discovered to contain a cross-site scripting (XSS) vulnerability via the image upload function.

EPSS

Процентиль: 55%
0.00327
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

github
больше 1 года назад

wangEditor was discovered to contain a cross-site scripting (XSS) vulnerability via the image upload function

EPSS

Процентиль: 55%
0.00327
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79