Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6fh7-fwqj-mv49

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

HTML Purifier Cross-site Scripting vulnerability

Cross-site scripting (XSS) vulnerability in smoketests/configForm.php in HTML Purifier before 2.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to "unescaped print_r output."

Пакеты

Наименование

ezyang/htmlpurifier

composer
Затронутые версииВерсия исправления

< 2.0.1

2.0.1

EPSS

Процентиль: 52%
0.00285
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

nvd
больше 18 лет назад

Cross-site scripting (XSS) vulnerability in smoketests/configForm.php in HTML Purifier before 2.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to "unescaped print_r output."

EPSS

Процентиль: 52%
0.00285
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79