Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-48007

Опубликовано: 27 янв. 2023
Источник: debian
EPSS Низкий

Описание

A stored cross-site scripting (XSS) vulnerability in identification.php of Piwigo v13.4.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the User-Agent.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
piwigoremovedpackage

EPSS

Процентиль: 35%
0.00419
Низкий

Связанные уязвимости

CVSS3: 5.4
nvd
больше 3 лет назад

A stored cross-site scripting (XSS) vulnerability in identification.php of Piwigo v13.4.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the User-Agent.

CVSS3: 5.4
github
больше 3 лет назад

A stored cross-site scripting (XSS) vulnerability in identification.php of Piwigo v13.4.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the User-Agent.

EPSS

Процентиль: 35%
0.00419
Низкий
Уязвимость CVE-2022-48007