漏洞数据库
首页
补丁
专栏
问答
产业
导航
Pimcore 跨站脚本漏洞
CNNVD编号
CNNVD-202303-1308
CVE编号
CVE-2023-1429
CNVD编号
--
CICSVD编号
--
危害级别
漏洞类型
跨站脚本
厂商
--
威胁类型
远程
发布时间
2023-03-16
更新时间
2023-03-28
CVSS 2.0
--
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞来源
--
漏洞简介
Pimcore是奥地利Pimcore公司的一套开源的用于创建和管理Web应用程序的Web内容管理平台。该平台集成了Web内容管理、电子商务框架和产品信息管理等应用。 pimcore 10.5.19 之前版本存在跨站脚本漏洞,该漏洞源于Settings 的Document Types模块中的Name字段中存在安全问题。
漏洞公告
暂无
受影响实体
序号
受影响实体
1
CPE:/a:pimcore:pimcore:-:::
2
CPE:/a:pimcore:pimcore:1.4.3:::
3
CPE:/a:pimcore:pimcore:1.4.9:::
4
CPE:/a:pimcore:pimcore:1.5.0:::
5
CPE:/a:pimcore:pimcore:2.1.0:::
1
2
3
4
5
•••
44
补丁
Pimcore 跨站脚本漏洞的修复措施
前往查看
参考网址
序号
链接
原站
1
https://huntr.dev/bounties/e0829fea-e458-47b8-84a3-a74476d9638f
CONFIRM
2
https://github.com/pimcore/pimcore/commit/7588c336edb24050656111b89d69e69cc9feb5f5
MISC
3
https://cxsecurity.com/cveshow/CVE-2023-1429/
cxsecurity.com
检索漏洞
关键词
危害级别
至
检索漏洞
重 置
相关漏洞
pimcore跨站脚本漏洞
2021-12-10
pimcore 跨站脚本漏洞
2023-03-29
Pimcore跨站脚本漏洞
2018-09-07
pimcore跨站脚本漏洞
2021-12-10
pimcore 跨站脚本漏洞
2023-03-29
同类型漏洞
WordPress plugin Ocean Extra 跨站脚本漏洞
2023-03-30
WordPress plugin Image Hover Effects For WPBakery ...
2023-03-30
WordPress plugin Shortcodes Ultimate 跨站脚本漏洞
2023-03-30
WordPress plugin Fancy Comments 跨站脚本漏洞
2023-03-30
WordPress plugin GTmetrix for WordPress 跨站脚本漏洞
2023-03-30