Emlog — это система создания веб-сайтов с открытым исходным кодом. До версии 2.6.8 в модуле комментариев emlog существовала уязвимость сохраненного межсайтового скриптинга (XSS) через обход проверки схемы URI. Эта проблема исправлена в версии 2.6.8.
Показать оригинальное описание (EN)
Emlog is an open source website building system. Prior to version 2.6.8, there is a stored cross-site scripting (XSS) vulnerability in emlog comment module via URI scheme validation bypass. This issue has been patched in version 2.6.8.
Характеристики атаки
Последствия
Строка CVSS v3.1