Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-46198

Опубликовано: 25 июл. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Cross Site Scripting vulnerability in grav v.1.7.48, v.1.7.47 and v.1.7.46 allows an attacker to execute arbitrary code via the onerror attribute of the img element

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:getgrav:grav:*:*:*:*:*:*:*:*
Версия от 1.7.46 (включая) до 1.7.48 (включая)

EPSS

Процентиль: 26%
0.00091
Низкий

8.8 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.8
github
7 месяцев назад

Cross Site Scripting vulnerability in grav v.1.7.48, v.1.7.47 and v.1.7.46 allows an attacker to execute arbitrary code via the onerror attribute of the img element

EPSS

Процентиль: 26%
0.00091
Низкий

8.8 High

CVSS3

Дефекты

CWE-79