← volver
CVE-2021-32853mediumCWE-79

Erxes vulnerable to Cross-site Scripting

28Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 6.1epss 3.1%
probabilidad de explotación
3.1%top 13% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Erxes permite que atacantes inyecten código malicioso que se ejecuta en el navegador del usuario al visitar un enlace especialmente diseñado. Esto puede permitir el robo de información o la realización de acciones en nombre de la víctima.

Detalle técnico

Vulnerabilidad de cross-site scripting (XSS) reflejado en Erxes versiones ≤0.22.3 requiere interacción del usuario (clic en enlace malicioso o redirección). El vector de ataque es a través de la red con baja complejidad; la explotación exitosa resulta en ejecución de código del lado del cliente.

Resumen generado y traducido por IA a partir de la descripción oficial.
Erxes, an experience operating system (XOS) with a set of plugins, is vulnerable to cross-site scripting in versions 0.22.3 and prior. This results in client-side code execution. The victim must follow a malicious link or be redirected there from malicious web site. There are no known patches.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Productos afectados
npm · erxes