← voltar
CVE-2019-6341

Drupal core - Moderately critical - Cross Site Scripting - SA-CORE-2019-004

8Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 12%
probabilidade de exploração
12%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
In Drupal 7 versions prior to 7.65; Drupal 8.6 versions prior to 8.6.13;Drupal 8.5 versions prior to 8.5.14. Under certain circumstances the File module/subsystem allows a malicious user to upload a file that can trigger a cross-site scripting (XSS) vulnerability.
Produtos afetados
Drupal · Drupal core