Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-7136

Опубликовано: 30 авг. 2016
Источник: redhat
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

z3c.form in Plone CMS 5.x through 5.0.6 and 4.x through 4.3.11 allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted GET request.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5congaWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1373437plone: Non-Persistent XSS in Plone forms

EPSS

Процентиль: 65%
0.00498
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
больше 8 лет назад

z3c.form in Plone CMS 5.x through 5.0.6 and 4.x through 4.3.11 allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted GET request.

CVSS3: 6.1
github
больше 3 лет назад

Plone XSS

EPSS

Процентиль: 65%
0.00498
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Уязвимость CVE-2016-7136