Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2cv5-qvq3-6276

Опубликовано: 08 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.6

Описание

TeamPass vulnerable to Improper Encoding or Escaping of Output

TeamPass prior to 3.0.10 is vulnerable to cross-site scripting filter bypass in folder names. This can lead to information disclosure.

Пакеты

Наименование

nilsteampassnet/teampass

composer
Затронутые версииВерсия исправления

< 3.0.10

3.0.10

EPSS

Процентиль: 52%
0.00293
Низкий

7.6 High

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 5.4
nvd
больше 2 лет назад

Improper Encoding or Escaping of Output in GitHub repository nilsteampassnet/teampass prior to 3.0.10.

CVSS3: 5.4
debian
больше 2 лет назад

Improper Encoding or Escaping of Output in GitHub repository nilsteamp ...

EPSS

Процентиль: 52%
0.00293
Низкий

7.6 High

CVSS3

Дефекты

CWE-116