Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3657-q433-mmpx

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Canvs Canvas Cross-site Scripting (XSS) via title and content fields

cnvs.io Canvas 3.3.0 has XSS in the title and content fields of a "Posts > Add New" action, and during creation of new tags and users.

Пакеты

Наименование

austintoddj/canvas

composer
Затронутые версииВерсия исправления

= 3.3.0

Отсутствует

EPSS

Процентиль: 41%
0.00191
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 9 лет назад

cnvs.io Canvas 3.3.0 has XSS in the title and content fields of a "Posts > Add New" action, and during creation of new tags and users.

EPSS

Процентиль: 41%
0.00191
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79