Логотип exploitDog
bind:CVE-2024-45965
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-45965

Количество 2

Количество 2

nvd логотип

CVE-2024-45965

больше 1 года назад

Contao before 5.5.6 allows XSS via an SVG document. This affects (in contao/core-bundle in Composer) 4.x before 4.13.54, 5.0.x through 5.3.x before 5.3.30, and 5.4.x and 5.5..x before 5.5.6.

CVSS3: 6.4
EPSS: Низкий
github логотип

GHSA-mrw8-5368-phm3

больше 1 года назад

Duplicate Advisory: Contao allows admin an account to upload SVG file containing malicious JavaScript

CVSS3: 4.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-45965

Contao before 5.5.6 allows XSS via an SVG document. This affects (in contao/core-bundle in Composer) 4.x before 4.13.54, 5.0.x through 5.3.x before 5.3.30, and 5.4.x and 5.5..x before 5.5.6.

CVSS3: 6.4
0%
Низкий
больше 1 года назад
github логотип
GHSA-mrw8-5368-phm3

Duplicate Advisory: Contao allows admin an account to upload SVG file containing malicious JavaScript

CVSS3: 4.8
0%
Низкий
больше 1 года назад

Уязвимостей на страницу