Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-35218

Опубликовано: 21 мая 2024
Источник: nvd
CVSS3: 4.2
CVSS3: 4.8
EPSS Низкий

Описание

Umbraco CMS is an ASP.NET CMS used by more than 730.000 websites. Stored Cross-site scripting (XSS) enable attackers that have access to backoffice to bring malicious content into a website or application. This vulnerability has been patched in version(s) 8.18.13, 10.8.4, 12.3.7, 13.1.1 by implementing IHtmlSanitizer.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.18.13 (исключая)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.8.4 (исключая)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.3.7 (исключая)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 13.0.0 (включая) до 13.1.1 (исключая)

EPSS

Процентиль: 72%
0.00705
Низкий

4.2 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 4.2
github
больше 1 года назад

Umbraco CMS Vulnerable to Stored XSS on Content Page Through Markdown Editor Preview Pane

EPSS

Процентиль: 72%
0.00705
Низкий

4.2 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79