Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46857

Опубликовано: 07 дек. 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Squidex before 7.9.0 allows XSS via an SVG document to the Upload Assets feature. This occurs because there is an incomplete blacklist in the SVG inspection, allowing JavaScript in the SRC attribute of an IFRAME element. An authenticated attack with assets.create permission is required for exploitation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:squidex.io:squidex:*:*:*:*:*:*:*:*
Версия до 7.9.0 (исключая)

EPSS

Процентиль: 72%
0.00734
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

EPSS

Процентиль: 72%
0.00734
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79