Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3wwj-wh2w-g4xp

Опубликовано: 19 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.6

Описание

CRLF Injection in microweber

CRLF Injection leads to Stack Trace Exposure due to lack of filtering at https://demo.microweber.org/ in Packagist microweber/microweber prior to 1.2.11.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

< 1.2.11

1.2.11

EPSS

Процентиль: 96%
0.28901
Средний

7.6 High

CVSS3

Дефекты

CWE-93

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

CRLF Injection leads to Stack Trace Exposure due to lack of filtering at https://demo.microweber.org/ in Packagist microweber/microweber prior to 1.2.11.

EPSS

Процентиль: 96%
0.28901
Средний

7.6 High

CVSS3

Дефекты

CWE-93