Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30177

Опубликовано: 25 апр. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

CraftCMS 3.7.59 is vulnerable Cross Site Scripting (XSS). An attacker can inject javascript code into Volume Name.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:craftcms:craft_cms:3.7.59:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00123
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 3 года назад

Cross Site Scripting in CraftCMS

EPSS

Процентиль: 32%
0.00123
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79