Описание
The stripImages and stripIframes methods didn't properly process inputs, leading to XSS vectors.
Уязвимые конфигурации
Конфигурация 1Версия от 3.0.0 (включая) до 3.10.17 (исключая)Версия от 4.0.0 (включая) до 4.4.6 (исключая)Версия от 5.0.0 (включая) до 5.1.3 (исключая)
Одно из
cpe:2.3:a:joomla:joomla\!:*:*:*:*:elts:*:*:*
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00075
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
больше 1 года назад
The stripImages and stripIframes methods didn't properly process inputs, leading to XSS vectors.
EPSS
Процентиль: 23%
0.00075
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79