Security Lab

Межсайтовый скриптинг в Croogo CMS

Дата публикации:30.01.2019
Всего просмотров:1070
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:5
CVSSv3.1 рейтинг: 2.6 [CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:N/I:L/A:N/E:P/RL:U/RC:C]
2.6 [CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:N/I:L/A:N/E:P/RL:U/RC:C]
2.6 [CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:N/I:L/A:N/E:P/RL:U/RC:C]
2.6 [CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:N/I:L/A:N/E:P/RL:U/RC:C]
2.6 [CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:N/I:L/A:N/E:P/RL:U/RC:C]
CVE ID: CVE-2019-7168
CVE-2019-7173
CVE-2019-7171
CVE-2019-7170
CVE-2019-7169
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Croogo CMS 1.x
Уязвимые версии: Croogo версии 3.0.5, 3.0.4, 3.0.3, 3.0.2, 3.0.1, 3.0.0-beta.1, 3.0.0-alpha.4, 3.0.0, 2.3.2, 2.3.1
Описание:

Межсайтовый скриптинг в Croogo CMS

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2019013009