Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-72hc-p753-5jcm

Опубликовано: 24 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.7

Описание

InnoShop V.0.3.8 and below is vulnerable to Cross Site Scripting (XSS) via SVG file upload.

InnoShop V.0.3.8 and below is vulnerable to Cross Site Scripting (XSS) via SVG file upload.

EPSS

Процентиль: 6%
0.00024
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.7
nvd
около 1 года назад

InnoShop V.0.3.8 and below is vulnerable to Cross Site Scripting (XSS) via SVG file upload.

EPSS

Процентиль: 6%
0.00024
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-79