← volver
CVE-2017-15284

CVE-2017-15284

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 4.0%
de la publicación al arma0 días
Publicada en NVD12 oct
1ª PoC12 oct
probabilidad de explotación
4.0%top 10% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Cross-Site Scripting exists in OctoberCMS 1.0.425 (aka Build 425), allowing a least privileged user to upload an SVG file containing malicious code as the Avatar for the profile. When this is opened by the Admin, it causes JavaScript execution in the context of the Admin account.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.