Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-55341

Опубликовано: 20 дек. 2024
Источник: nvd
CVSS3: 4.7
EPSS Низкий

Описание

A stored cross-site scripting (XSS) vulnerability in Piranha CMS 11.1 allows remote attackers to execute arbitrary JavaScript in the web browser of a user, by creating a page via the /manager/pages and then adding a markdown content with the XSS payload.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dotnetfoundation:piranha_cms:11.1:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.00138
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.7
github
около 1 года назад

Piranha CMS Cross-site Scripting vulnerability

EPSS

Процентиль: 34%
0.00138
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-79