Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6m93-343m-3jrc

Опубликовано: 21 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Cross-site Scripting in HTML2PDF

An issue was discovered in Spipu HTML2PDF before 5.2.4. Attackers can trigger deserialization of arbitrary data via the injection of a malicious tag in the converted HTML document.

Пакеты

Наименование

spipu/html2pdf

composer
Затронутые версииВерсия исправления

< 5.2.4

5.2.4

EPSS

Процентиль: 59%
0.00377
Низкий

8.8 High

CVSS3

Дефекты

CWE-79
CWE-918

Связанные уязвимости

CVSS3: 8.8
nvd
около 4 лет назад

An issue was discovered in Spipu HTML2PDF before 5.2.4. Attackers can trigger deserialization of arbitrary data via the injection of a malicious <link> tag in the converted HTML document.

EPSS

Процентиль: 59%
0.00377
Низкий

8.8 High

CVSS3

Дефекты

CWE-79
CWE-918