CVE-2025-70797

MEDIUM CVSS 3.1: 6,1 EPSS 0.05%
Обновлено 16 апреля 2026
Limesurvey
Параметр Значение
CVSS 6,1 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Limesurvey
Публичный эксплойт Нет

Уязвимость межсайтового сценария в Limesurvey v.6.15.20+251021 позволяет удаленному злоумышленнику выполнить произвольный код через параметры Box[title] и box[url].

Показать оригинальное описание (EN)

Cross Site Scripting vulnerability in Limesurvey v.6.15.20+251021 allows a remote attacker to execute arbitrary code via the Box[title] and box[url] parameters.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Limesurvey Limesurvey
cpe:2.3:a:limesurvey:limesurvey:6.15.20:251021:*:*:*:*:*:*