Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-2034

Опубликовано: 20 фев. 2015
Источник: debian
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in the administrative backend in Piwigo before 2.7.4 allows remote attackers to inject arbitrary web script or HTML via the page parameter to admin.php.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
piwigoremovedpackage
piwigoend-of-lifesqueezepackage

Примечания

  • Request to mark the package as unsupported in #779104

EPSS

Процентиль: 70%
0.0062
Низкий

Связанные уязвимости

ubuntu
почти 11 лет назад

Cross-site scripting (XSS) vulnerability in the administrative backend in Piwigo before 2.7.4 allows remote attackers to inject arbitrary web script or HTML via the page parameter to admin.php.

nvd
почти 11 лет назад

Cross-site scripting (XSS) vulnerability in the administrative backend in Piwigo before 2.7.4 allows remote attackers to inject arbitrary web script or HTML via the page parameter to admin.php.

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in the administrative backend in Piwigo before 2.7.4 allows remote attackers to inject arbitrary web script or HTML via the page parameter to admin.php.

EPSS

Процентиль: 70%
0.0062
Низкий