REDAXO — это CMS на базе PHP. В Redaxo версий с 5.0.0 по 5.18.2 параметр rex-api-result уязвим для отраженного межсайтового скриптинга (XSS) на странице дополнений. Эта уязвимость исправлена в версии 5.18.3.
Показать оригинальное описание (EN)
REDAXO is a PHP-based CMS. In Redaxo from 5.0.0 through 5.18.2, the rex-api-result parameter is vulnerable to Reflected cross-site scripting (XSS) on the page of AddOns. This vulnerability is fixed in 5.18.3.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Redaxo Redaxo
cpe:2.3:a:redaxo:redaxo:*:*:*:*:*:*:*:*
|
5.0
|
5.18.3
|