Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-31695

Опубликовано: 31 мар. 2025
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal Link field display mode formatter allows Cross-Site Scripting (XSS).This issue affects Link field display mode formatter: from 0.0.0 before 1.6.0.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:upstreamable:link_field_display_mode_formatter:*:*:*:*:*:drupal:*:*
Версия до 1.6.0 (исключая)

EPSS

Процентиль: 13%
0.00043
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

redhat
9 месяцев назад

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal Link field display mode formatter allows Cross-Site Scripting (XSS).This issue affects Link field display mode formatter: from 0.0.0 before 1.6.0.

CVSS3: 6.1
github
9 месяцев назад

Drupal Link field display mode formatter Cross-Site Scripting (XSS) vulnerability

CVSS3: 7.3
fstec
9 месяцев назад

Уязвимость модуля Link field display CMS-системы Drupal, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 13%
0.00043
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79