Описание
Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via Post content.
Ссылки
- Product
- Release NotesThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- Product
- Release NotesThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:backdropcms:backdrop_cms:1.23.0:*:*:*:*:*:*:*
EPSS
Процентиль: 96%
0.21351
Средний
4.8 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 4.8
debian
около 3 лет назад
Backdrop CMS version 1.23.0 was discovered to contain a stored cross-s ...
CVSS3: 4.8
fstec
больше 3 лет назад
Уязвимость CMS-системы Backdrop CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
EPSS
Процентиль: 96%
0.21351
Средний
4.8 Medium
CVSS3
Дефекты
CWE-79
CWE-79