Описание
The fluid_components (aka Fluid Components) extension before 3.5.0 for TYPO3 allows XSS via a component argument parameter, for certain {content} use cases that may be edge cases.
Ссылки
- ExploitIssue TrackingMitigation
- Vendor Advisory
- ExploitIssue TrackingMitigation
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.5.0 (исключая)
cpe:2.3:a:sitegeist:fluid_components:*:*:*:*:*:typo3:*:*
EPSS
Процентиль: 73%
0.00781
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
почти 3 года назад
Fluid Components TYPO3 extension vulnerable to Cross-Site Scripting
EPSS
Процентиль: 73%
0.00781
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79