6.1
CVE-2024-29644
- EPSS 0.63%
- Veröffentlicht 26.03.2024 12:15:50
- Zuletzt bearbeitet 09.07.2026 01:19:00
- Erkennungen
Cross Site Scripting vulnerability in dcat-admin v.2.1.3 and before allows a remote attacker to execute arbitrary code via a crafted script to the user login box.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Dcatadmin ≫ Dcat Admin Version <= 1.7.9
Dcatadmin ≫ Dcat Admin Version 2.0.0 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.1 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.2 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.3 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.4 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.5 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.6 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.7 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.8 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.9 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.10 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.11 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.12 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.13 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.14 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.15 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.16 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.17 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.18 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.19 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.20 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.21 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.22 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.23 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.24 Update beta
Dcatadmin ≫ Dcat Admin Version 2.1.0 Update beta
Dcatadmin ≫ Dcat Admin Version 2.1.1 Update beta
Dcatadmin ≫ Dcat Admin Version 2.1.2 Update beta
Dcatadmin ≫ Dcat Admin Version 2.1.3 Update beta
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.63% | 0.458 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| CISA-ADP | 6.1 | 2.8 | 2.7 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
|
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
https://github.com/jqhph/dcat-admin
https://www.yuque.com/yangtu-swjrh/oc6nqi/epcbz5y1grl4il1m