Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-276r-24xq-hwg8

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Pimcore XSS Vulnerability

Pimcore allows XSS via Users, Assets, Data Objects, Video Thumbnails, Image Thumbnails, Field-Collections, Objectbrick, Classification Store, Document Types, Predefined Properties, Predefined Asset Metadata, Quantity Value, and Static Routes functions.

Пакеты

Наименование

pimcore/pimcore

composer
Затронутые версииВерсия исправления

<= 5.2.3

5.3.0

EPSS

Процентиль: 0%
0.00007
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 7 лет назад

Pimcore allows XSS via Users, Assets, Data Objects, Video Thumbnails, Image Thumbnails, Field-Collections, Objectbrick, Classification Store, Document Types, Predefined Properties, Predefined Asset Metadata, Quantity Value, and Static Routes functions.

EPSS

Процентиль: 0%
0.00007
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79