Описание
Tiki 17.1 allows upload of a .PNG file that actually has SVG content, leading to XSS.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| tikiwiki | removed | package |
EPSS
Процентиль: 43%
0.00206
Низкий
Связанные уязвимости
CVSS3: 5.4
nvd
почти 8 лет назад
Tiki 17.1 allows upload of a .PNG file that actually has SVG content, leading to XSS.
EPSS
Процентиль: 43%
0.00206
Низкий