Логотип exploitDog
bind:CVE-2020-13870
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-13870

Количество 2

Количество 2

nvd логотип

CVE-2020-13870

больше 5 лет назад

An issue was discovered in the Comments plugin before 1.5.5 for Craft CMS. There is stored XSS via an asset volume name.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-69ww-wv3j-mhg4

больше 3 лет назад

Comments plugin stored Cross-site Scripting (XSS) via an asset volume name

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-13870

An issue was discovered in the Comments plugin before 1.5.5 for Craft CMS. There is stored XSS via an asset volume name.

CVSS3: 5.4
0%
Низкий
больше 5 лет назад
github логотип
GHSA-69ww-wv3j-mhg4

Comments plugin stored Cross-site Scripting (XSS) via an asset volume name

CVSS3: 5.4
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу