Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32173

Опубликовано: 03 окт. 2022
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

In OrchardCore rc1-11259 to v1.2.2 vulnerable to HTML injection, allow an authenticated user with an editor security role to inject a persistent HTML modal dialog component into the dashboard that will affect admin users.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:orchardcore:orchardcore:*:*:*:*:*:*:*:*
Версия от 0.0.1 (включая) до 1.4.0 (исключая)

EPSS

Процентиль: 42%
0.002
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

OrchardCore vulnerable to HTML injection

EPSS

Процентиль: 42%
0.002
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79