CVE-2023-33725
Dashboard / Vulnerabilities / CVE-2023-33725
Summary:
Details: Broadleaf 5.x and 6.x (including 5.2.25-GA and 6.2.6-GA) was discovered to contain a cross-site scripting (XSS) vulnerability via a customer signup with a crafted email address. This is fixed in 6.2.6.1-GA.
References: https://github.com/Contrast-Security-OSS/Burptrast/tree/main/docs/CVE-2023-33725, https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/33xxx/CVE-2023-33725.json, https://nvd.nist.gov/vuln/detail/CVE-2023-33725
Affected packages
Package
Name:
Purl:
Affected ranges
Type: GIT
Events:
Introduced- cd57340235e96acf01f72bc91f564309343c5a39
Fixed -None
Affected versions
broadleaf-5.2.25-GA
broadleaf-5.2.24-GA
broadleaf-5.2.23-GA
broadleaf-5.2.22-GA
broadleaf-5.2.21-GA
broadleaf-5.2.21-M2
broadleaf-5.2.21-M1
broadleaf-5.2.20-GA
broadleaf-5.2.19-GA
broadleaf-5.2.19-M1
broadleaf-5.2.18-GA
broadleaf-5.2.17-GA
broadleaf-5.2.5-GA
broadleaf-5.2.15-GA
broadleaf-5.2.16-GA
broadleaf-5.2.15-M1
broadleaf-5.2.14-GA
broadleaf-5.2.13-GA
broadleaf-5.2.12-GA
broadleaf-5.2.11-GA
broadleaf-5.2.10-GA
broadleaf-5.2.9-GA
broadleaf-5.2.8-GA
broadleaf-5.2.8-M1
broadleaf-5.2.7-GA
broadleaf-5.2.6-GA
broadleaf-5.2.5-M5
broadleaf-5.2.5-M4
broadleaf-5.2.5-M3
broadleaf-5.2.5-M2
broadleaf-5.2.5-M1
broadleaf-5.2.4-GA
broadleaf-5.2.4-M3
broadleaf-5.2.4-M1
broadleaf-5.2.3-GA
broadleaf-5.2.3-M7
broadleaf-5.2.3-M6
broadleaf-5.2.3-M5
broadleaf-5.2.3-M3
broadleaf-5.2.3-M2
broadleaf-5.2.3-M1
broadleaf-5.2.2-GA
broadleaf-5.2.1-GA
broadleaf-5.2.0-GA
broadleaf-5.2.0-RC2
broadleaf-5.2.0-RC1
broadleaf-5.2.0-M2
broadleaf-5.2.0-M1
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
