Описание
Concrete CMS before 9.2.3 allows Stored XSS on the Admin Dashboard via /dashboard/system/basics/name. (8.5 and earlier are unaffected.)
Ссылки
- Patch
- Permissions Required
- Vendor Advisory
- Patch
- Permissions Required
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 9.0.0 (включая) до 9.2.3 (исключая)
cpe:2.3:a:concretecms:concrete_cms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00457
Низкий
2.4 Low
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 63%
0.00457
Низкий
2.4 Low
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79