6.1

CVE-2024-29644

Exploit
Cross Site Scripting vulnerability in dcat-admin v.2.1.3 and before allows a remote attacker to execute arbitrary code via a crafted script to the user login box.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Dcatadmin ≫ Dcat Admin Version <= 1.7.9
Dcatadmin ≫ Dcat Admin Version 2.0.0 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.1 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.2 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.3 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.4 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.5 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.6 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.7 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.8 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.9 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.10 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.11 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.12 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.13 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.14 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.15 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.16 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.17 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.18 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.19 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.20 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.21 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.22 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.23 Update beta
Dcatadmin ≫ Dcat Admin Version 2.0.24 Update beta
Dcatadmin ≫ Dcat Admin Version 2.1.0 Update beta
Dcatadmin ≫ Dcat Admin Version 2.1.1 Update beta
Dcatadmin ≫ Dcat Admin Version 2.1.2 Update beta
Dcatadmin ≫ Dcat Admin Version 2.1.3 Update beta
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.63% 0.458
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
CISA-ADP 6.1 2.8 2.7
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

https://github.com/jqhph/dcat-admin
Product
https://www.yuque.com/yangtu-swjrh/oc6nqi/epcbz5y1grl4il1m
Third Party Advisory
Exploit