Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3181

Опубликовано: 03 апр. 2024
Источник: nvd
CVSS3: 3.1
CVSS3: 4.8
EPSS Низкий

Описание

Concrete CMS version 9 prior to 9.2.8 and previous versions prior to 8.5.16 are vulnerable to Stored XSS in the Search Field. Prior to the fix, stored XSS could be executed by an administrator changing a filter to which a rogue administrator had previously added malicious code. The Concrete CMS security team gave this vulnerability a CVSS v3.1 score of 3.1 with a vector of AV:N/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:L https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator . Thanks Alexey Solovyev for reporting

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:concretecms:concrete_cms:*:*:*:*:*:*:*:*
Версия до 8.5.16 (исключая)
cpe:2.3:a:concretecms:concrete_cms:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.2.8 (исключая)

EPSS

Процентиль: 29%
0.00104
Низкий

3.1 Low

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 3.1
github
почти 2 года назад

Concrete CMS Stored XSS in the Search Field

EPSS

Процентиль: 29%
0.00104
Низкий

3.1 Low

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79