Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-54pg-2x9h-cmx8

Опубликовано: 16 сент. 2025
Источник: github
Github: Прошло ревью
CVSS4: 2.3

Описание

TYPO3 "Form to Database" extension susceptible to Cross-site Scripting

The extension "Form to Database" is susceptible to Cross-Site Scripting. This issue affects the following versions: before 2.2.5, from 3.0.0 before 3.2.2, from 4.0.0 before 4.2.3, from 5.0.0 before 5.0.2.

Пакеты

Наименование

lavitto/typo3-form-to-database

composer
Затронутые версииВерсия исправления

< 2.2.5

2.2.5

Наименование

lavitto/typo3-form-to-database

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.2.2

3.2.2

Наименование

lavitto/typo3-form-to-database

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.2.3

4.2.3

Наименование

lavitto/typo3-form-to-database

composer
Затронутые версииВерсия исправления

>= 5.0.0, < 5.0.2

5.0.2

EPSS

Процентиль: 22%
0.0007
Низкий

2.3 Low

CVSS4

Дефекты

CWE-79

Связанные уязвимости

nvd
5 месяцев назад

The extension "Form to Database" is susceptible to Cross-Site Scripting. This issue affects the following versions: before 2.2.5, from 3.0.0 before 3.2.2, from 4.0.0 before 4.2.3, from 5.0.0 before 5.0.2.

EPSS

Процентиль: 22%
0.0007
Низкий

2.3 Low

CVSS4

Дефекты

CWE-79