Описание
Cross Site Scripting vulnerability found in October CMS v.3.2.0 allows local attacker to execute arbitrary code via the file type .mp3
Ссылки
- ExploitPress/Media CoverageThird Party Advisory
- ExploitPress/Media CoverageThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:octobercms:october:3.2.0:*:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.00049
Низкий
7.8 High
CVSS3
Дефекты
CWE-434
CWE-79
Связанные уязвимости
EPSS
Процентиль: 15%
0.00049
Низкий
7.8 High
CVSS3
Дефекты
CWE-434
CWE-79