Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3756-hwhv-qw58

Опубликовано: 25 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross site scripting in francoisjacquet/rosariosis

A Cross Site Scripting vulnerability exists RosarioSIS before 4.3 via the SanitizeMarkDown function in ProgramFunctions/MarkDownHTML.fnc.php.

Пакеты

Наименование

francoisjacquet/rosariosis

composer
Затронутые версииВерсия исправления

< 4.3

4.3

EPSS

Процентиль: 49%
0.00263
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 4 года назад

A Cross Site Scripting (XSS) vulnerability exists in RosarioSIS before 4.3 via the SanitizeMarkDown function in ProgramFunctions/MarkDownHTML.fnc.php.

EPSS

Процентиль: 49%
0.00263
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79