Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-2422

Опубликовано: 21 июн. 2010
Источник: redhat
CVSS2: 4.9

Описание

Cross-site scripting (XSS) vulnerability in PortalTransforms in Plone 2.1 through 3.3.4 before hotfix 20100612 allows remote attackers to inject arbitrary web script or HTML via the safe_html transform.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Cluster Suite 4AScongaAffected
Red Hat Enterprise Linux 5congaAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=608098Plone: Cross-site scripting (XSS) vulnerability in PortalTransforms

4.9 Medium

CVSS2

Связанные уязвимости

nvd
больше 15 лет назад

Cross-site scripting (XSS) vulnerability in PortalTransforms in Plone 2.1 through 3.3.4 before hotfix 20100612 allows remote attackers to inject arbitrary web script or HTML via the safe_html transform.

debian
больше 15 лет назад

Cross-site scripting (XSS) vulnerability in PortalTransforms in Plone ...

CVSS3: 6.1
github
больше 3 лет назад

Plone Cross-site Scripting vulnerability in PortalTransforms

4.9 Medium

CVSS2