Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5fxv-xx5p-g2fv

Опубликовано: 16 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.2

Описание

Integer Overflow in microweber

Microweber is a new generation CMS with drag and drop. The microweber application allows large characters to insert in the input field "first & last name" which can allow attackers to cause a Denial of Service (DoS) via a crafted HTTP request. The first name & last name input should be limited to 50 characters or max 100 characters

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

<= 1.2.11

Отсутствует

EPSS

Процентиль: 80%
0.01425
Низкий

7.2 High

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 5.5
nvd
почти 4 года назад

The microweber application allows large characters to insert in the input field "fist & last name" which can allow attackers to cause a Denial of Service (DoS) via a crafted HTTP request. in microweber/microweber in GitHub repository microweber/microweber prior to 1.2.12.

EPSS

Процентиль: 80%
0.01425
Низкий

7.2 High

CVSS3

Дефекты

CWE-190