Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3ppm-fwhm-qqg6

Опубликовано: 09 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

FeehiCMS is vulnerable to Cross-Site Scripting (XSS)

FeehiCMS v2.1.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the id parameter at /web/admin/index.php?r=log%2Fview-layer.

Пакеты

Наименование

feehi/cms

composer
Затронутые версииВерсия исправления

<= 2.1.1

Отсутствует

EPSS

Процентиль: 54%
0.00316
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 3 лет назад

FeehiCMS v2.1.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the id parameter at /web/admin/index.php?r=log%2Fview-layer.

EPSS

Процентиль: 54%
0.00316
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79