Описание
Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the 'Card' content.
Ссылки
- Vendor Advisory
- Release NotesThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- Vendor Advisory
- Release NotesThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:backdropcms:backdrop:1.23.0:*:*:*:*:*:*:*
EPSS
Процентиль: 97%
0.38028
Средний
4.8 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 4.8
debian
около 3 лет назад
Backdrop CMS version 1.23.0 was discovered to contain a stored cross-s ...
CVSS3: 4.8
fstec
около 3 лет назад
Уязвимость CMS-системы Backdrop CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
EPSS
Процентиль: 97%
0.38028
Средний
4.8 Medium
CVSS3
Дефекты
CWE-79
CWE-79