Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2xvx-368h-qcmv

Опубликовано: 31 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

phpMyFAQ Improper Neutralization of Formula Elements in a CSV File vulnerability

Improper Neutralization of Formula Elements in a CSV File in GitHub repository thorsten/phpmyfaq prior to 3.1.16.

Пакеты

Наименование

thorsten/phpmyfaq

composer
Затронутые версииВерсия исправления

< 3.1.16

3.1.16

EPSS

Процентиль: 30%
0.00113
Низкий

8.8 High

CVSS3

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

Improper Neutralization of Formula Elements in a CSV File in GitHub repository thorsten/phpmyfaq prior to 3.1.16.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость веб-приложения phpMyFAQ, связанная с отсутствием нейтрализации элементов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 30%
0.00113
Низкий

8.8 High

CVSS3

Дефекты

CWE-1236