CVE-2024-45406
Craft CMSにクロスサイトスクリプティングの脆弱性
報告者
岡野 佑哉
概要
Pixel & Tonicが提供するCraft CMSには、格納型クロスサイトスクリプティングの脆弱性が存在しました。
影響を受けるシステムおよびバージョン
= 5.0.0, <= 5.1.1
CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L 基本値 5.5
参考情報
https://nvd.nist.gov/vuln/detail/CVE-2024-45406
https://github.com/craftcms/cms/security/advisories/GHSA-28h4-788g-rh42