Логотип exploitDog
bind:CVE-2024-37156
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-37156

Количество 2

Количество 2

nvd логотип

CVE-2024-37156

больше 1 года назад

The SuluFormBundle adds support for creating dynamic forms in Sulu Admin. The TokenController get parameter formName is not sanitized in the returned input field which leads to XSS. This vulnerability is fixed in 2.5.3.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-rrvc-c7xg-7cf3

больше 1 года назад

TokenController formName not sanitized in hidden input

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-37156

The SuluFormBundle adds support for creating dynamic forms in Sulu Admin. The TokenController get parameter formName is not sanitized in the returned input field which leads to XSS. This vulnerability is fixed in 2.5.3.

CVSS3: 6.1
1%
Низкий
больше 1 года назад
github логотип
GHSA-rrvc-c7xg-7cf3

TokenController formName not sanitized in hidden input

CVSS3: 6.1
1%
Низкий
больше 1 года назад

Уязвимостей на страницу