Описание
Sulu is a highly extensible open-source PHP content management system based on the Symfony framework. There is an issue when inputting HTML into the Tag name. The HTML is executed when the tag name is listed in the auto complete form. Only admin users can create tags so they are the only ones affected. The problem is patched with version(s) 2.4.16 and 2.5.12.
Ссылки
- Release Notes
- Release Notes
- Vendor Advisory
- Release Notes
- Release Notes
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.0.0 (включая) до 2.4.16 (исключая)Версия от 2.5.0 (включая) до 2.5.12 (исключая)
Одно из
cpe:2.3:a:sulu:sulu:*:*:*:*:*:*:*:*
cpe:2.3:a:sulu:sulu:*:*:*:*:*:*:*:*
EPSS
Процентиль: 74%
0.00837
Низкий
2.7 Low
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-80
CWE-79
Связанные уязвимости
EPSS
Процентиль: 74%
0.00837
Низкий
2.7 Low
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-80
CWE-79