Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43695

Опубликовано: 14 нояб. 2022
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

Concrete CMS (formerly concrete5) below 8.5.10 and between 9.0.0 and 9.1.2 is vulnerable to Stored Cross-Site Scripting (XSS) in dashboard/system/express/entities/associations because Concrete CMS allows association with an entity name that doesn’t exist or, if it does exist, contains XSS since it was not properly sanitized. Remediate by updating to Concrete CMS 9.1.3+ or 8.5.10+.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:concretecms:concrete_cms:*:*:*:*:*:*:*:*
Версия до 8.5.10 (исключая)
cpe:2.3:a:concretecms:concrete_cms:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.1.2 (включая)

EPSS

Процентиль: 66%
0.00524
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 4.8
github
больше 2 лет назад

Concrete CMS Cross-site Scripting vulnerability

EPSS

Процентиль: 66%
0.00524
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79