Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30148

Опубликовано: 14 окт. 2023
Источник: nvd
CVSS3: 6.1
CVSS3: 5.4
EPSS Низкий

Описание

Multiple Stored Cross Site Scripting (XSS) vulnerabilities in Opart opartmultihtmlblock before version 2.0.12 and Opart multihtmlblock* version 1.0.0, allows remote authenticated users to inject arbitrary web script or HTML via the body_text or body_text_rude field in /sourcefiles/BlockhtmlClass.php and /sourcefiles/blockhtml.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opart:multi_html_block:*:*:*:*:*:prestashop:*:*
Версия до 2.0.12 (исключая)

EPSS

Процентиль: 10%
0.00035
Низкий

6.1 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 2 лет назад

Multiple Stored Cross Site Scripting (XSS) vulnerabilities in Opart opartmultihtmlblock before version 2.0.12 and Opart multihtmlblock* version 1.0.0, allows remote authenticated users to inject arbitrary web script or HTML via the body_text or body_text_rude field in /sourcefiles/BlockhtmlClass.php and /sourcefiles/blockhtml.php.

EPSS

Процентиль: 10%
0.00035
Низкий

6.1 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79