Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4c64-w8fg-xcq2

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Yii Cross-site Scripting Framework vulnerability

An XSS vulnerability exists in framework/views/errorHandler/exception.php in Yii Framework 2.0.12 affecting the exception screen when debug mode is enabled, because $exception->errorInfo is mishandled.

Пакеты

Наименование

yiisoft/yii2-dev

composer
Затронутые версииВерсия исправления

= 2.0.12

2.0.13

Наименование

yiisoft/yii2

composer
Затронутые версииВерсия исправления

= 2.0.12

2.0.13

EPSS

Процентиль: 45%
0.00223
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 8 лет назад

An XSS vulnerability exists in framework/views/errorHandler/exception.php in Yii Framework 2.0.12 affecting the exception screen when debug mode is enabled, because $exception->errorInfo is mishandled.

EPSS

Процентиль: 45%
0.00223
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79