Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-8113

Опубликовано: 23 авг. 2024
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Stored XSS in organizer and event settings of pretix up to 2024.7.0 allows malicious event organizers to inject HTML tags into e-mail previews on settings page. The default Content Security Policy of pretix prevents execution of attacker-provided scripts, making exploitation unlikely. However, combined with a CSP bypass (which is not currently known) the vulnerability could be used to impersonate other organizers or staff users.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pretix:pretix:*:*:*:*:*:*:*:*
Версия до 2024.7.0 (включая)

EPSS

Процентиль: 36%
0.00151
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

github
больше 1 года назад

pretix Stored Cross-site Scripting vulnerability

EPSS

Процентиль: 36%
0.00151
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79