Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6268-v434-45m5

Опубликовано: 08 нояб. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Grav

Grav through 1.6.15 allows (Stored) Cross-Site Scripting due to JavaScript execution in SVG images.

Пакеты

Наименование

getgrav/grav

composer
Затронутые версииВерсия исправления

<= 1.7.0-beta.7

1.7.0-beta.8

EPSS

Процентиль: 69%
0.00613
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

Grav through 1.6.15 allows (Stored) Cross-Site Scripting due to JavaScript execution in SVG images.

EPSS

Процентиль: 69%
0.00613
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79