Логотип exploitDog
bind:CVE-2023-28820
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-28820

Количество 2

Количество 2

nvd логотип

CVE-2023-28820

почти 3 года назад

Concrete CMS (previously concrete5) before 9.1 is vulnerable to stored XSS in RSS Displayer via the href attribute because the link element input was not sanitized.

CVSS3: 2
EPSS: Низкий
github логотип

GHSA-fgxj-g7x3-85cq

почти 3 года назад

Stored cross site scripting in RSS displayer

CVSS3: 2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-28820

Concrete CMS (previously concrete5) before 9.1 is vulnerable to stored XSS in RSS Displayer via the href attribute because the link element input was not sanitized.

CVSS3: 2
1%
Низкий
почти 3 года назад
github логотип
GHSA-fgxj-g7x3-85cq

Stored cross site scripting in RSS displayer

CVSS3: 2
1%
Низкий
почти 3 года назад

Уязвимостей на страницу