Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-27g3-58v4-fg9w

Опубликовано: 21 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Microweber

Microweber versions 1.2.17 and prior are vulnerable to cross-site scripting. A patch is available on the dev laravel9-php8 branch of the repository.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

<= 1.2.17

Отсутствует

EPSS

Процентиль: 93%
0.10865
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 3 лет назад

Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.2.17.

EPSS

Процентиль: 93%
0.10865
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79