Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2cc5-429x-p387

Опубликовано: 02 окт. 2024
Источник: github
Github: Прошло ревью
CVSS4: 1.9
CVSS3: 5.4

Описание

Zenario Cross Site Scripting in the Image library

Zenario 9.7.61188 is vulnerable to Cross Site Scripting (XSS) in the Image library via the "Organizer tags" field.

Пакеты

Наименование

tribalsystems/zenario

composer
Затронутые версииВерсия исправления

<= 9.7.61188

Отсутствует

EPSS

Процентиль: 20%
0.00063
Низкий

1.9 Low

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
больше 1 года назад

Zenario 9.7.61188 is vulnerable to Cross Site Scripting (XSS) in the Image library via the "Organizer tags" field.

EPSS

Процентиль: 20%
0.00063
Низкий

1.9 Low

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-79