Логотип exploitDog
bind:CVE-2020-13666
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-13666

Количество 5

Количество 5

ubuntu логотип

CVE-2020-13666

около 4 лет назад

Cross-site scripting vulnerability in Drupal Core. Drupal AJAX API does not disable JSONP by default, allowing for an XSS attack. This issue affects: Drupal Drupal Core 7.x versions prior to 7.73; 8.8.x versions prior to 8.8.10; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2020-13666

около 4 лет назад

Cross-site scripting vulnerability in Drupal Core. Drupal AJAX API does not disable JSONP by default, allowing for an XSS attack. This issue affects: Drupal Drupal Core 7.x versions prior to 7.73; 8.8.x versions prior to 8.8.10; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2020-13666

около 4 лет назад

Cross-site scripting vulnerability in Drupal Core. Drupal AJAX API doe ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-8jj2-x2gc-ggm7

около 3 лет назад

Drupal Core Cross-site scripting vulnerability

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2021-04621

почти 5 лет назад

Уязвимость ядра CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-13666

Cross-site scripting vulnerability in Drupal Core. Drupal AJAX API does not disable JSONP by default, allowing for an XSS attack. This issue affects: Drupal Drupal Core 7.x versions prior to 7.73; 8.8.x versions prior to 8.8.10; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.

CVSS3: 6.1
1%
Низкий
около 4 лет назад
nvd логотип
CVE-2020-13666

Cross-site scripting vulnerability in Drupal Core. Drupal AJAX API does not disable JSONP by default, allowing for an XSS attack. This issue affects: Drupal Drupal Core 7.x versions prior to 7.73; 8.8.x versions prior to 8.8.10; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.

CVSS3: 6.1
1%
Низкий
около 4 лет назад
debian логотип
CVE-2020-13666

Cross-site scripting vulnerability in Drupal Core. Drupal AJAX API doe ...

CVSS3: 6.1
1%
Низкий
около 4 лет назад
github логотип
GHSA-8jj2-x2gc-ggm7

Drupal Core Cross-site scripting vulnerability

CVSS3: 6.1
1%
Низкий
около 3 лет назад
fstec логотип
BDU:2021-04621

Уязвимость ядра CMS-системы Drupal, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
1%
Низкий
почти 5 лет назад

Уязвимостей на страницу