Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4cx9-7xqc-2jxm

Опубликовано: 06 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Reflected cross-site scripting in francoisjacquet/rosariosis

Reflected Cross-Site Scripting vulnerability in Modules.php in RosarioSIS Student Information System < 6.5.1 allows remote attackers to execute arbitrary web script via embedding javascript or HTML tags in a GET request.

Пакеты

Наименование

francoisjacquet/rosariosis

composer
Затронутые версииВерсия исправления

< 6.5.1

6.5.1

EPSS

Процентиль: 71%
0.00664
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

Reflected Cross-Site Scripting vulnerability in Modules.php in RosarioSIS Student Information System < 6.5.1 allows remote attackers to execute arbitrary web script via embedding javascript or HTML tags in a GET request.

EPSS

Процентиль: 71%
0.00664
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79