Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6vfw-74wr-3chh

Опубликовано: 28 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site Scripting in Crater Invoice

Crater invoice prior to version 6.0.0 has a cross-site scripting vulnerability.

Пакеты

Наименование

bytefury/crater

composer
Затронутые версииВерсия исправления

< 6.0.0

6.0.0

EPSS

Процентиль: 49%
0.00263
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 4 лет назад

Cross-site Scripting (XSS) - Stored in Packagist bytefury/crater prior to 6.0.2.

EPSS

Процентиль: 49%
0.00263
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79