Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-55488

Опубликовано: 22 янв. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

A stored cross-site scripting (XSS) vulnerability in Umbraco CMS v14.3.1 allows attackers to execute arbitrary web scripts or HTML via a crafted payload. NOTE: This has been disputed by the vendor since this potential attack is only possible via authenticated users who have been manually allowed access to the CMS. There was a deliberate decision made not to apply HTML sanitization at the product level.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:umbraco:umbraco_cms:14.3.1:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00189
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.5
github
около 1 года назад

Withdrawn Advisory: Umbraco Rich Text Display allows Cross-Site Scripting

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость системы управления контентом Umbraco CMS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 41%
0.00189
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79