Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6vc5-v7hw-h5h2

Опубликовано: 10 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in RosarioSIS

RosarioSIS through 6.8-beta allows modules/Custom/NotifyParents.php XSS because of the href attributes for AddStudents.php and User.php.

Пакеты

Наименование

francoisjacquet/rosariosis

composer
Затронутые версииВерсия исправления

< 6.8

6.8

EPSS

Процентиль: 62%
0.00432
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

RosarioSIS through 6.8-beta allows modules/Custom/NotifyParents.php XSS because of the href attributes for AddStudents.php and User.php.

EPSS

Процентиль: 62%
0.00432
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79