Silverpeas Core <=6.4.6 уязвим к межсайтовому скриптингу (XSS) в функции загрузки изображений wysiwyg-CKEditor.
Показать оригинальное описание (EN)
Silverpeas Core <=6.4.6 is vulnerable to Cross Site Scripting (XSS) in the wysiwyg-CKEditor image upload feature.
Характеристики атаки
Последствия
Строка CVSS v3.1