Serendipity1.7.3之前的版本和可能的其他产品中使用的htmlarea SpellChecker模块中的spell-check-savedicts.php中存在交叉脚本(XSS)漏洞,远程攻击者可借助to_r_list参数注入任意web脚本或HTML。
出版2013-11-05 18:55:06
已更新2013-11-07 01:23:32
来源 米特里
查看位置 NVD公司, CVE.org公司
脆弱性类别: 跨站点脚本(XSS)

CVE-2013-5670利用预测评分系统(EPSS)得分

0.16%
未来30天内开采活动的概率EPSS得分历史
~ 52 %
百分比,得分等于或小于的漏洞的比例

CVE-2013-5670的CVSS得分

基本得分 基本严重性 CVSS矢量 可利用性得分 影响得分 分数来源 第一次看到
4.3
中等 AV:N/AC:M/Au:N/C:N/I:P/A:N
8.6
2.9
NIST标准

CVE-2013-5670的CWE id

CVE-2013-5670参考

受CVE-2013-5670影响的产品

此网站使用cookie管理会话、存储首选项、网站分析和其他用途在我们的隐私政策.
使用此网站即表示您同意CVEdetails.com使用条款