Serendipity v2.1-rc1中存储的XSS允许攻击者通过以编辑器用户的身份编写新条目来窃取管理员的cookie和其他信息。这与缺少serendipity_event_xsstrust插件以及该插件中的set_config错误有关。
出版2017-04-24 18:59:01
已更新2017-04-28 15:57:59
来源 米特里
查看位置 NVD公司 CVE.org公司
脆弱性类别: 跨站点脚本(XSS)

CVE-2017-8102的漏洞预测评分系统(EPSS)评分

0.08%
未来30天内开采活动的概率EPSS得分历史
~ 33 %
百分比,得分等于或小于的漏洞的比例

CVE-2017-8102的CVSS得分

基本得分 基本严重性 CVSS矢量 可利用性得分 影响得分 分数来源 第一次看到
3.5
LOW(低) AV:N/AC:M/Au:S/C:N/I:P/A:N
6.8
2.9
NIST标准
5.4
中等 CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
2.3
2.7
NIST标准

CWE对CVE-2017-8102的识别码

CVE-2017-8102参考

受CVE-2017-8102影响的产品

此网站使用cookie管理会话、存储首选项、网站分析和其他用途在我们的隐私政策
使用此网站即表示您同意CVEdetails.com使用条款!