Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-45594

Опубликовано: 13 нояб. 2024
Источник: nvd
CVSS3: 7.7
CVSS3: 5.4
EPSS Низкий

Описание

Decidim is a participatory democracy framework. The meeting embeds feature used in the online or hybrid meetings is subject to potential XSS attack through a malformed URL. This vulnerability is fixed in 0.28.3 and 0.29.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:decidim:decidim:*:*:*:*:*:ruby:*:*
Версия от 0.28.0 (включая) до 0.28.3 (исключая)

EPSS

Процентиль: 43%
0.00211
Низкий

7.7 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.7
github
около 1 года назад

decidim-meetings Cross-site scripting vulnerability in the online or hybrid meeting embeds

EPSS

Процентиль: 43%
0.00211
Низкий

7.7 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79