github.com
https://github.com/modxcms/revolution CVE-2018-20755
MEDIUM
MODX Revolution vulnerable to XSS attack through its User Photo field
Record summary
CVE-2018-20755 has a selected CVSS score of 6.1 (medium).
Description
MODX Revolution through v2.7.0-pl allows XSS via the User Photo field.
Description source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
modx/revolutionBrowse Packagist / modx/revolution | GitHub Advisory | Before 2.7.1-pl · Fixed in 2.7.1-pl | affected |
References
5github.com
https://github.com/modxcms/revolution/commit/a12920f1698d3be8e6ba07d746da46e511b911b6 github.com
https://github.com/modxcms/revolution/issues/14102 github.com
https://github.com/modxcms/revolution/pull/14335 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2018-20755