Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-28254

Опубликовано: 28 мар. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Cross Site Scripting vulnerability in Leantime v3.2.1 and before allows an authenticated attacker to execute arbitrary code and obtain sensitive information via the first name field in processMentions().

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:leantime:leantime:*:*:*:*:*:*:*:*
Версия до 3.3.0 (исключая)

EPSS

Процентиль: 43%
0.00211
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.5
github
12 месяцев назад

Leantime affected by Improper Neutralization of HTML Tags

EPSS

Процентиль: 43%
0.00211
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79