github.com
https://github.com/modxcms/revolution CVE-2018-20758
MEDIUM
MODX vulnerability allows for XSS via user settings parameters
Record summary
CVE-2018-20758 has a selected CVSS score of 5.4 (medium).
Description
MODX Revolution through v2.7.0-pl allows XSS via User Settings such as Description.
Description source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
modx/revolutionBrowse Packagist / modx/revolution | GitHub Advisory | Before 2.7.1-pl · Fixed in 2.7.1-pl | affected |
References
4github.com
https://github.com/modxcms/revolution/commit/c08fb7c7a1f5979ff1241a7b28ae0f7690756ad3 github.com
https://github.com/modxcms/revolution/issues/14103 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2018-20758