Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5hf2-7xf4-w3j6

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

GeniXCMS Cross-site Scripting

GeniXCMS 1.0.2 has XSS triggered by a comment that is mishandled during a publish operation by an administrator, as demonstrated by a malformed P element.

Пакеты

Наименование

genix/cms

composer
Затронутые версииВерсия исправления

< 1.1.0

1.1.0

EPSS

Процентиль: 44%
0.00219
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
почти 9 лет назад

GeniXCMS 1.0.2 has XSS triggered by a comment that is mishandled during a publish operation by an administrator, as demonstrated by a malformed P element.

EPSS

Процентиль: 44%
0.00219
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79