Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-47418

Опубликовано: 07 фев. 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

LogicalDOC Enterprise and Community Edition (CE) are vulnerable to a stored (persistent, or "Type II") cross-site scripting (XSS) condition in the document version comments.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:logicaldoc:logicaldoc:8.7.3:*:*:*:community:*:*:*
cpe:2.3:a:logicaldoc:logicaldoc:8.8.2:*:*:*:enterprise:*:*:*

EPSS

Процентиль: 46%
0.00235
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 5.4
github
почти 3 года назад

LogicalDOC Enterprise and Community Edition (CE) are vulnerable to a stored (persistent, or "Type II") cross-site scripting (XSS) condition in the document version comments.

EPSS

Процентиль: 46%
0.00235
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79