Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4wvh-hcxh-m8xx

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A stored cross-site scripting (XSS) vulnerability in the getClientIp function in /lib/tinwin.class.php of Chaoji CMS 2.39, allows attackers to execute arbitrary web scripts.

A stored cross-site scripting (XSS) vulnerability in the getClientIp function in /lib/tinwin.class.php of Chaoji CMS 2.39, allows attackers to execute arbitrary web scripts.

EPSS

Процентиль: 51%
0.00281
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

A stored cross-site scripting (XSS) vulnerability in the getClientIp function in /lib/tinwin.class.php of Chaoji CMS 2.39, allows attackers to execute arbitrary web scripts.

EPSS

Процентиль: 51%
0.00281
Низкий

Дефекты

CWE-79