Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33725

Опубликовано: 21 июн. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Broadleaf 5.x and 6.x (including 5.2.25-GA and 6.2.6-GA) was discovered to contain a cross-site scripting (XSS) vulnerability via a customer signup with a crafted email address. This is fixed in 6.2.6.1-GA.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:broadleafcommerce:broadleaf_commerce:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 5.2.25-ga (включая)
cpe:2.3:a:broadleafcommerce:broadleaf_commerce:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 6.2.6.1-ga (исключая)

EPSS

Процентиль: 39%
0.00171
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 2 лет назад

Broadleaf vulnerable to Cross-site Scripting

EPSS

Процентиль: 39%
0.00171
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79