Описание
Cross-site scripting (XSS) vulnerability in PortalTransforms in Plone 2.1 through 3.3.4 before hotfix 20100612 allows remote attackers to inject arbitrary web script or HTML via the safe_html transform.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | conga | Affected |
Показывать по
10
Дополнительная информация
Статус:
Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=608098Plone: Cross-site scripting (XSS) vulnerability in PortalTransforms
EPSS
Процентиль: 78%
0.01949
Низкий
4.9 Medium
CVSS2
Связанные уязвимости
nvd
около 16 лет назад
Cross-site scripting (XSS) vulnerability in PortalTransforms in Plone 2.1 through 3.3.4 before hotfix 20100612 allows remote attackers to inject arbitrary web script or HTML via the safe_html transform.
debian
около 16 лет назад
Cross-site scripting (XSS) vulnerability in PortalTransforms in Plone ...
CVSS3: 6.1
github
около 4 лет назад
Plone Cross-site Scripting vulnerability in PortalTransforms
EPSS
Процентиль: 78%
0.01949
Низкий
4.9 Medium
CVSS2