Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37156

Опубликовано: 06 июн. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

The SuluFormBundle adds support for creating dynamic forms in Sulu Admin. The TokenController get parameter formName is not sanitized in the returned input field which leads to XSS. This vulnerability is fixed in 2.5.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sulu:suluformbundle:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.5.3 (исключая)

EPSS

Процентиль: 75%
0.0087
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 1 года назад

TokenController formName not sanitized in hidden input

EPSS

Процентиль: 75%
0.0087
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79