Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2817

Опубликовано: 26 мая 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

A post-authentication stored cross-site scripting vulnerability exists in Craft CMS versions <= 4.4.11. HTML, including script tags can be injected into field names which, when the field is added to a category or section, will trigger when users visit the Categories or Entries pages respectively.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:craftcms:craft_cms:*:*:*:*:*:*:*:*
Версия до 4.4.11 (включая)

EPSS

Процентиль: 37%
0.00159
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 2 лет назад

Stored cross site scripting in Craft CMS

EPSS

Процентиль: 37%
0.00159
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79