Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-55342

Опубликовано: 20 дек. 2024
Источник: nvd
CVSS3: 4.7
EPSS Низкий

Описание

A file upload functionality in Piranha CMS 11.1 allows authenticated remote attackers to upload a crafted PDF file to /manager/media. This PDF can contain malicious JavaScript code, which is executed when a victim user opens or interacts with the PDF in their web browser, leading to a XSS vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dotnetfoundation:piranha_cms:11.1:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.00082
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.7
github
около 1 года назад

Piranha CMS Cross-site Scripting vulnerability

EPSS

Процентиль: 24%
0.00082
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-79