Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-232p-59mg-f98p

Опубликовано: 21 сент. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Microweber Cross-site Scripting can result in redirection to a malicious site

Microweber versions 1.3.1 and prior are vulnerable to HTML injection that an attacker can use to redirect someone to a malicious site. A patch is available at commit 68f0721571653db865a5fa01c7986642c82e919c and expected to be part of version 1.3.2.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

<= 1.3.1

1.3.2

EPSS

Процентиль: 95%
0.16186
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 3 года назад

Code Injection in GitHub repository microweber/microweber prior to 1.3.2.

EPSS

Процентиль: 95%
0.16186
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79