Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-04384

Опубликовано: 30 мая 2024
Источник: fstec
CVSS3: 4.2
CVSS2: 4
EPSS Низкий

Описание

Уязвимость режима Debug Mode PHP фреймворка Yii связана с непринятием мер по защите структуры веб-страницы в результате некорректного отображения значений аргументов функции в трассировке стека. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки

Вендор

Yii

Наименование ПО

Yii

Версия ПО

от 2.0.0 до 2.0.49.3 включительно (Yii)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/yiisoft/yii2/releases
https://github.com/yiisoft/yii2/commit/52e4a3e645eaece47c3f9dddac7c1771a5bd7804
https://github.com/yiisoft/yii2/commit/f7baab16e79f2369d4838ab5653c3c07ecf26615
https://github.com/yiisoft/yii2/security/advisories/GHSA-qg5r-95m4-mjgjc

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 86%
0.03086
Низкий

4.2 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.2
nvd
больше 1 года назад

Yii 2 is a PHP application framework. During internal penetration testing of a product based on Yii2, users discovered a Cross-site Scripting (XSS) vulnerability within the framework itself. This issue is relevant for the latest version of Yii2 (2.0.49.3). This issue lies in the mechanism for displaying function argument values in the stack trace. The vulnerability manifests when an argument's value exceeds 32 characters. For convenience, argument values exceeding this limit are truncated and displayed with an added "...". The full argument value becomes visible when hovering over it with the mouse, as it is displayed in the title attribute of a span tag. However, the use of a double quote (") allows an attacker to break out of the title attribute's value context and inject their own attributes into the span tag, including malicious JavaScript code through event handlers such as onmousemove. This vulnerability allows an attacker to execute arbitrary JavaScript code in the security cont

CVSS3: 4.2
debian
больше 1 года назад

Yii 2 is a PHP application framework. During internal penetration test ...

CVSS3: 4.2
github
больше 1 года назад

Reflected Cross-site Scripting in yiisoft/yii2 Debug mode

EPSS

Процентиль: 86%
0.03086
Низкий

4.2 Medium

CVSS3

4 Medium

CVSS2