MEDIUM 6.1 PyPI

Plone Cross-site Scripting Vulnerability

GHSA-vf8g-m3vq-6p4p · CVE-2015-7316 · PYSEC-2017-53

Published · Modified

AI SAST

Find this class of vulnerability in your own code

Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.

Description

Plone's URL checking infrastructure includes a method for checking if URLs valid and located in the Plone site. By passing HTML into a specially crafted url containing <script, %3Cscript, javascript:, or javascript%3A, Cross-site Scripting can be achieved.

Ready to move

Start Securing

Free, no credit card | First findings in minutes