Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3636-hx62-pv26

Опубликовано: 02 окт. 2024
Источник: github
Github: Прошло ревью
CVSS4: 1.8
CVSS3: 4.8

Описание

Zenario allows authenticated admin users to upload PDF files containing malicious code

Zenario 9.7.61188 allows authenticated admin users to upload PDF files containing malicious code into the target system. If the PDF file is accessed through the website, it can trigger a Cross Site Scripting (XSS) attack.

Пакеты

Наименование

tribalsystems/zenario

composer
Затронутые версииВерсия исправления

<= 9.7.61188

Отсутствует

EPSS

Процентиль: 33%
0.00128
Низкий

1.8 Low

CVSS4

4.8 Medium

CVSS3

Дефекты

CWE-434
CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
больше 1 года назад

Zenario 9.7.61188 allows authenticated admin users to upload PDF files containing malicious code into the target system. If the PDF file is accessed through the website, it can trigger a Cross Site Scripting (XSS) attack.

EPSS

Процентиль: 33%
0.00128
Низкий

1.8 Low

CVSS4

4.8 Medium

CVSS3

Дефекты

CWE-434
CWE-79