Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5jxc-hmqf-3f73

Опубликовано: 01 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

Cross-Site Scripting in grav

grav prior to version 1.7.24 is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting').

Пакеты

Наименование

getgrav/grav

composer
Затронутые версииВерсия исправления

< 1.7.24

1.7.24

EPSS

Процентиль: 40%
0.00181
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

grav is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

EPSS

Процентиль: 40%
0.00181
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-79