Описание
The beesblog (aka Bees Blog) component before 1.6.2 for thirty bees allows Reflected XSS because controllers/front/post.php sharing_url is mishandled.
Ссылки
- Patch
- Patch
- Third Party Advisory
- Patch
- Patch
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.6.2 (исключая)
cpe:2.3:a:thirtybees:bees_blog:*:*:*:*:*:thirty_bees:*:*
EPSS
Процентиль: 29%
0.00101
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
около 2 лет назад
The beesblog (aka Bees Blog) component before 1.6.2 for thirty bees allows Reflected XSS because controllers/front/post.php sharing_url is mishandled.
EPSS
Процентиль: 29%
0.00101
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79