Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28434

Опубликовано: 25 мар. 2024
Источник: nvd
CVSS3: 7.6
EPSS Низкий

Описание

The CRM platform Twenty is vulnerable to stored cross site scripting via file upload in version 0.3.0. A crafted svg file can trigger the execution of the javascript code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:twenty:twenty:0.3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00123
Низкий

7.6 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.6
github
почти 2 года назад

The CRM platform Twenty is vulnerable to stored cross site scripting via file upload in version 0.3.0. A crafted svg file can trigger the execution of the javascript code.

EPSS

Процентиль: 32%
0.00123
Низкий

7.6 High

CVSS3

Дефекты

CWE-79