Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-29wr-24h5-95r5

Опубликовано: 22 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Typo3 XSS Vulnerability

Cross-site Scripting (XSS) in TYPO3 before 4.3.12, 4.4.x before 4.4.9, and 4.5.x before 4.5.4 allows remote attackers to inject arbitrary web script or HTML via the browse_links wizard.

Пакеты

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.5.0, < 4.5.4

4.5.4

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 4.4.0, < 4.4.9

4.4.9

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

< 4.3.12

4.3.12

EPSS

Процентиль: 42%
0.00195
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
ubuntu
больше 6 лет назад

Cross-site Scripting (XSS) in TYPO3 before 4.3.12, 4.4.x before 4.4.9, and 4.5.x before 4.5.4 allows remote attackers to inject arbitrary web script or HTML via the browse_links wizard.

CVSS3: 5.4
nvd
больше 6 лет назад

Cross-site Scripting (XSS) in TYPO3 before 4.3.12, 4.4.x before 4.4.9, and 4.5.x before 4.5.4 allows remote attackers to inject arbitrary web script or HTML via the browse_links wizard.

CVSS3: 5.4
debian
больше 6 лет назад

Cross-site Scripting (XSS) in TYPO3 before 4.3.12, 4.4.x before 4.4.9, ...

EPSS

Процентиль: 42%
0.00195
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79