Silverstripe

Asset Admin

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 3.98%
  • Veröffentlicht 14.01.2025 23:15:08
  • Zuletzt bearbeitet 14.01.2025 23:15:08

silverstripe-asset-admin is a silverstripe assets gallery for asset management. When using the "insert media" functionality, the linked oEmbed JSON includes an HTML attribute which will replace the embed shortcode. The HTML is not sanitized before re...

Exploit
  • EPSS 0.32%
  • Veröffentlicht 23.11.2022 00:15:10
  • Zuletzt bearbeitet 29.04.2025 05:15:42

Silverstripe silverstripe/framework through 4.11.0, silverstripe/assets through 1.11.0, and silverstripe/asset-admin through 1.11.0 allow XSS.