Логотип exploitDog
bind:CVE-2017-14498
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2017-14498

Количество 2

Количество 2

nvd логотип

CVE-2017-14498

больше 8 лет назад

SilverStripe CMS before 3.6.1 has XSS via an SVG document that is mishandled by (1) the Insert Media option in the content editor or (2) an admin/assets/add pathname, as demonstrated by the admin/pages/edit/EditorToolbar/MediaForm/field/AssetUploadField/upload URI, aka issue SS-2017-017.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-j696-6m57-mcrv

больше 3 лет назад

Silverstripe CMS XSS Vulnerability

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2017-14498

SilverStripe CMS before 3.6.1 has XSS via an SVG document that is mishandled by (1) the Insert Media option in the content editor or (2) an admin/assets/add pathname, as demonstrated by the admin/pages/edit/EditorToolbar/MediaForm/field/AssetUploadField/upload URI, aka issue SS-2017-017.

CVSS3: 6.1
0%
Низкий
больше 8 лет назад
github логотип
GHSA-j696-6m57-mcrv

Silverstripe CMS XSS Vulnerability

CVSS3: 6.1
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу