Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25774

Опубликовано: 18 сент. 2024
Источник: nvd
CVSS3: 4.8
CVSS3: 5.4
EPSS Низкий

Описание

Prior to the patched version, logged in users of Mautic are vulnerable to a self XSS vulnerability in the notifications within Mautic.

Users could inject malicious code into the notification when saving Dashboards.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:acquia:mautic:*:*:*:*:*:*:*:*
Версия до 4.4.12 (исключая)

EPSS

Процентиль: 12%
0.00041
Низкий

4.8 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 4.8
github
почти 2 года назад

Mautic vulnerable to cross-site scripting in notifications via saving Dashboards

EPSS

Процентиль: 12%
0.00041
Низкий

4.8 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79