Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-43876

Опубликовано: 28 сент. 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

A Cross-Site Scripting (XSS) vulnerability in installation of October v.3.4.16 allows an attacker to execute arbitrary web scripts via a crafted payload injected into the dbhost field.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:octobercms:october:3.4.16:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00261
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 2 лет назад

Withdrawn Advisory: October Cross-site Scripting vulnerability

EPSS

Процентиль: 49%
0.00261
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79