CVE-2010-1107

⚪ Do wiadomości

Luka XSS w module Recent Comments dla Drupal umożliwia zdalnym użytkownikom wstrzyknięcie skryptu.

CVSS
3.5
EPSS
0.3%
Exploit
none
Vendor
fourkitchens
Opis źródłowy (NVD)

Cross-site scripting (XSS) vulnerability in the Recent Comments module 5.x through 5.x-1.2 and 6.x through 6.x-1.0 for Drupal allows remote authenticated users to inject arbitrary web script or HTML via a "custom block title interface."

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2010-03-25 17:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje