Описание
DedeCMS up to and including 5.7.110 was discovered to contain a cross-site scripting (XSS) vulnerability at /dede/freelist_add.php via the title parameter.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.7.110 (включая)
cpe:2.3:a:dedecms:dedecms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 22%
0.00072
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
github
около 2 лет назад
DedeCMS up to and including 5.7.110 was discovered to contain a cross-site scripting (XSS) vulnerability at /dede/freelist_add.php via the title parameter.
EPSS
Процентиль: 22%
0.00072
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79