Описание
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Drupal core allows Cross-Site Scripting (XSS).
This issue affects Drupal core: from 11.3.0 before 11.3.7.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 11.3.0 (включая) до 11.3.7 (исключая)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00201
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
fstec
4 месяца назад
Уязвимость редактора текста CKEditor CMS-системы Drupal, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
EPSS
Процентиль: 10%
0.00201
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79