Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6rj8-9cm9-6gff

Опубликовано: 19 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.4

Описание

phpMyFAQ vulnerable to Cross-site Scripting

phpMyFAQ versions 3.1.7 and prior are vulnerable to stored cross-site scripting (XSS). A patch is available on the main branch of the repository and anticipated to be part of version 3.2.0-alpha.

Пакеты

Наименование

thorsten/phpmyfaq

composer
Затронутые версииВерсия исправления

<= 3.1.7

3.2.0-alpha

Наименование

phpmyfaq/phpmyfaq

composer
Затронутые версииВерсия исправления

<= 3.1.7

3.2.0-alpha

EPSS

Процентиль: 64%
0.00472
Низкий

8.4 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.4
nvd
больше 3 лет назад

Cross-site Scripting (XSS) - Stored in GitHub repository thorsten/phpmyfaq prior to 3.2.0-alpha.

EPSS

Процентиль: 64%
0.00472
Низкий

8.4 High

CVSS3

Дефекты

CWE-79