Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-41709

Опубликовано: 22 июл. 2024
Источник: nvd
CVSS3: 4.8
CVSS3: 6.1
EPSS Низкий

Описание

Backdrop CMS before 1.27.3 and 1.28.x before 1.28.2 does not sufficiently sanitize field labels before they are displayed in certain places. This vulnerability is mitigated by the fact that an attacker must have a role with the "administer fields" permission.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:backdropcms:backdrop:*:*:*:*:*:*:*:*
Версия от 1.27.0 (включая) до 1.27.3 (исключая)
cpe:2.3:a:backdropcms:backdrop:*:*:*:*:*:*:*:*
Версия от 1.28.0 (включая) до 1.28.2 (исключая)

EPSS

Процентиль: 56%
0.00341
Низкий

4.8 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 4.8
debian
больше 1 года назад

Backdrop CMS before 1.27.3 and 1.28.x before 1.28.2 does not sufficien ...

CVSS3: 4.8
github
больше 1 года назад

Backdrop CMS does not sufficiently sanitize field labels before they are displayed in certain places

EPSS

Процентиль: 56%
0.00341
Низкий

4.8 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79