Уязвимость, связанная с неправильной нейтрализацией ввода во время создания веб-страницы («межсайтовый скриптинг») в предложении адреса Drupal, делает возможным выполнение межсайтового скриптинга (XSS). Эта проблема затрагивает версии предложения адреса: от 0.0.0 до 1.0.25.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Address Suggestion allows Cross-Site Scripting (XSS). This issue affects Address Suggestion versions: from 0.0.0 to 1.0.25.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Address_Suggestion_Project Address_Suggestion
cpe:2.3:a:address_suggestion_project:address_suggestion:*:*:*:*:*:drupal:*:*
|
— |
1.0.25
|