Ad

CVE-2026-54717

MEDIUM CVSS 3.1: 5,4 EPSS 0.24%
Обновлено 7 августа 2026
Silverstripe
Параметр Значение
CVSS 5,4 (MEDIUM)
Устранено в версии 6.2.1
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Silverstripe
Публичный эксплойт Нет

Silverstripe CMS — это система управления контентом с открытым исходным кодом. До версии 6.2.1 навигационные цепочки страниц в CMS уязвимы для межсайтовых сценариев при просмотре с использованием представления списка страниц, поскольку заголовки страниц отображаются в навигационной цепочке без экранирования. Эта проблема исправлена ​​в версии 6.2.1.

Показать оригинальное описание (EN)

Silverstripe CMS is an open source content management system. Prior to 6.2.1, page breadcrumbs in the CMS are vulnerable to cross-site scripting when viewed using the page list view, because page titles are rendered into the breadcrumb trail without being escaped. This issue is fixed in 6.2.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

silverstripe:silverstripe-cms

Связанные уязвимости