Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46127

Опубликовано: 23 окт. 2023
Источник: nvd
CVSS3: 5.4
CVSS3: 5.4
EPSS Средний

Описание

Frappe is a full-stack web application framework that uses Python and MariaDB on the server side and an integrated client side library. A malicious Frappe user with desk access could create documents containing HTML payloads allowing HTML Injection. This vulnerability has been patched in version 14.49.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
Версия до 14.49.0 (исключая)

EPSS

Процентиль: 96%
0.23895
Средний

5.4 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

EPSS

Процентиль: 96%
0.23895
Средний

5.4 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79