baserCMS — это платформа для разработки веб-сайтов. До версии 5.2.3 в baserCMS при создании тегов использовался межсайтовый скриптинг на основе DOM. Эта проблема исправлена в версии 5.2.3.
Показать оригинальное описание (EN)
baserCMS is a website development framework. Prior to version 5.2.3, baserCMS has DOM-based cross-site scripting in tag creation. This issue has been patched in version 5.2.3.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Basercms Basercms
cpe:2.3:a:basercms:basercms:*:*:*:*:*:*:*:*
|
— |
5.2.3
|