Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-38694

Опубликовано: 12 дек. 2023
Источник: nvd
CVSS3: 3.5
CVSS3: 5.4
EPSS Низкий

Описание

Umbraco is an ASP.NET content management system (CMS). Starting in version 8.0.0 and prior to versions 8.18.10, 10.7.0, and 12.1.0, a user with access to a specific part of the backoffice is able to inject HTML code into a form where it is not intended. Versions 8.18.10, 10.7.0, and 12.1.0 contain a patch for this issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.18.10 (исключая)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 10.7.0 (исключая)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 12.1.0 (исключая)

EPSS

Процентиль: 65%
0.00491
Низкий

3.5 Low

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

github
больше 1 года назад

Possible injection of HTML into user invite mails

EPSS

Процентиль: 65%
0.00491
Низкий

3.5 Low

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79