Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25365

Опубликовано: 08 фев. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Cross Site Scripting vulnerability found in October CMS v.3.2.0 allows local attacker to execute arbitrary code via the file type .mp3

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:octobercms:october:3.2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

Дефекты

CWE-434
CWE-79

Связанные уязвимости

CVSS3: 7.8
github
почти 2 года назад

October CMS Cross-site Scripting vulnerability

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

Дефекты

CWE-434
CWE-79