Отсутствие экранирования вывода для заголовков статей приводит к появлению векторов XSS в различных местах.
Показать оригинальное описание (EN)
Lack of output escaping for article titles leads to XSS vectors in various locations.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Joomla Joomla\!
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
|
3.0.0
|
5.4.4
|
|
Joomla Joomla\!
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:*
|
6.0.0
|
6.0.4
|