Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2cfp-qxgv-mqcq

Опубликовано: 18 фев. 2022
Источник: github
Github: Не прошло ревью

Описание

A reflected cross-site scripting (XSS) vulnerability in PHP-Fusion 7.02.07 allows remote attackers to inject arbitrary web script or HTML via the status parameter in the CMS admin panel.

A reflected cross-site scripting (XSS) vulnerability in PHP-Fusion 7.02.07 allows remote attackers to inject arbitrary web script or HTML via the status parameter in the CMS admin panel.

EPSS

Процентиль: 45%
0.00222
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 4 года назад

A reflected cross-site scripting (XSS) vulnerability in PHP-Fusion 7.02.07 allows remote attackers to inject arbitrary web script or HTML via the status parameter in the CMS admin panel.

EPSS

Процентиль: 45%
0.00222
Низкий

Дефекты

CWE-79