Описание
Cross-site Scripting (XSS) vulnerability in BlueSpiceCustomMenu extension of BlueSpice allows user with admin permissions to inject arbitrary HTML into the custom menu navigation of the application.
Уязвимые конфигурации
Конфигурация 1Версия от 4.1.0 (включая) до 4.2.1 (исключая)
cpe:2.3:a:hallowelt:bluespice:*:*:*:*:*:*:*:*
EPSS
Процентиль: 50%
0.00271
Низкий
2.3 Low
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 4.8
github
около 3 лет назад
Cross-site Scripting (XSS) vulnerability in BlueSpiceCustomMenu extension of BlueSpice allows user with admin permissions to inject arbitrary HTML into the custom menu navigation of the application.
EPSS
Процентиль: 50%
0.00271
Низкий
2.3 Low
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79
CWE-79