basercms.net
https://basercms.net/security/JVN64869876 CVE-2021-20683
MEDIUM
Cross-site Scripting (XSS) in baserCMS
Record summary
CVE-2021-20683 has a selected CVSS score of 5.4 (medium).
Description
Improper neutralization of JavaScript input in the blog article editing function of baserCMS versions prior to 4.4.5 allows remote authenticated attackers to inject an arbitrary script via unspecified vectors.
Description source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
| CVE List | versions prior to 4.4.5 | affected | |
baserproject/basercmsBrowse Packagist / baserproject/basercms | GitHub Advisory | Before 4.4.5 · Fixed in 4.4.5 | affected |
References
4github.com
https://github.com/baserproject/basercms/commit/88ccc61e5656b05dd13204d61de706efaa2cd0b1 jvn.jp
https://jvn.jp/en/jp/JVN64869876/index.html nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-20683