Vulnerability Details CVE-2021-25278
FTAPI 4.0 through 4.10 allows XSS via an SVG document to the Background Image upload feature in the Submit Box Template Editor.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 51.0%
CVSS Severity
CVSS v3 Score 4.8
CVSS v2 Score 3.5
Products affected by CVE-2021-25278
-
cpe:2.3:a:ftapi:ftapi:4.7.0
-
cpe:2.3:a:ftapi:ftapi:4.7.1
-
cpe:2.3:a:ftapi:ftapi:4.7.2
-
cpe:2.3:a:ftapi:ftapi:4.7.3
-
cpe:2.3:a:ftapi:ftapi:4.7.4
-
cpe:2.3:a:ftapi:ftapi:4.7.5
-
cpe:2.3:a:ftapi:ftapi:4.7.6
-
cpe:2.3:a:ftapi:ftapi:4.8.0
-
cpe:2.3:a:ftapi:ftapi:4.8.1
-
cpe:2.3:a:ftapi:ftapi:4.8.2
-
cpe:2.3:a:ftapi:ftapi:4.9.0
-
cpe:2.3:a:ftapi:ftapi:4.9.1
-
cpe:2.3:a:ftapi:ftapi:4.9.2
-
cpe:2.3:a:ftapi:ftapi:4.9.3
-
cpe:2.3:a:ftapi:ftapi:4.9.4
-
cpe:2.3:a:ftapi:ftapi:4.9.5