Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5m6v-2xgf-qhrw

Опубликовано: 08 фев. 2023
Источник: github
Github: Прошло ревью
CVSS4: 5.1
CVSS3: 5.4

Описание

Mayan EDMS DMS XSS vulnerability

An XSS vulnerability was discovered in the Mayan EDMS DMS. Successful XSS exploitation was observed in the in-product tagging system.

Пакеты

Наименование

mayan-edms

pip
Затронутые версииВерсия исправления

< 4.3.6

4.3.6

EPSS

Процентиль: 42%
0.00197
Низкий

5.1 Medium

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 3 лет назад

An XSS vulnerability was discovered in the Mayan EDMS DMS. Successful XSS exploitation was observed in the in-product tagging system.

EPSS

Процентиль: 42%
0.00197
Низкий

5.1 Medium

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-79