Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49337

Опубликовано: 29 фев. 2024
Источник: nvd
CVSS3: 2.4
CVSS3: 4.8
EPSS Низкий

Описание

Concrete CMS before 9.2.3 allows Stored XSS on the Admin Dashboard via /dashboard/system/basics/name. (8.5 and earlier are unaffected.)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:concretecms:concrete_cms:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.2.3 (исключая)

EPSS

Процентиль: 63%
0.00457
Низкий

2.4 Low

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 2.4
github
почти 2 года назад

Concrete CMS Stored XSS

EPSS

Процентиль: 63%
0.00457
Низкий

2.4 Low

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79