Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31144

Опубликовано: 09 мая 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Craft CMS is a content management system. Starting in version 3.0.0 and prior to versions 3.8.4 and 4.4.4, a malformed title in the feed widget can deliver a cross-site scripting payload. This issue is fixed in version 3.8.4 and 4.4.4.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:craftcms:craft_cms:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.8.3 (включая)
cpe:2.3:a:craftcms:craft_cms:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.4.3 (включая)

EPSS

Процентиль: 68%
0.00569
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 3 года назад

craftcms/cms vulnerable to cross site scripting in RSS feed widget

EPSS

Процентиль: 68%
0.00569
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79