Дата публикации: | 26.11.2021 |
Всего просмотров: | 526 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv3.1 рейтинг: | 5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C] |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
ezplatform-richtext
ezplatform-admin-ui |
Уязвимые версии: | ezplatform-richtext версии 2.3.7, 2.3.6, 2.3.5, 2.3.4, 2.3.3, 2.3.2, 2.3.1, 2.3.0 ezplatform-admin-ui версии 1.5.25, 1.5.24, 1.5.23, 1.5.22, 1.5.21, 1.5.20, 1.5.19, 1.5.18, 1.5.17, 1.5.16, 1.5.15, 1.5.14, 1.5.13, 1.5.12, 1.5.11, 1.5.10, 1.5.9, 1.5.8, 1.5.7, 1.5.6, 1.5.5, 1.5.4, 1.5.3, 1.5.2, 1.5.1, 1.5.0 |
Описание: | Межсайтовый скриптинг в Ibexa ezplatform-richtext and ezplatform-richtext |
URL производителя: |
https://www.ibexa.co/ |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | https://ezplatform.com/security-advisories/ibexa-sa-2021-010-xss-in-richtext-custom-tag-attributes |