Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8gfq-c54m-3rf6

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Yii Framework reflected Cross-site Scripting

In Yii Framework 2.x before 2.0.14, remote attackers could obtain potentially sensitive information from exception messages, or exploit reflected XSS on the error handler page in non-debug mode. Related to base/ErrorHandler.php, log/Dispatcher.php, and views/errorHandler/exception.php.

Пакеты

Наименование

yiisoft/yii2

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.14

2.0.14

EPSS

Процентиль: 77%
0.01012
Низкий

7.5 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.5
nvd
около 8 лет назад

In Yii Framework 2.x before 2.0.14, remote attackers could obtain potentially sensitive information from exception messages, or exploit reflected XSS on the error handler page in non-debug mode. Related to base/ErrorHandler.php, log/Dispatcher.php, and views/errorHandler/exception.php.

CVSS3: 7.5
debian
около 8 лет назад

In Yii Framework 2.x before 2.0.14, remote attackers could obtain pote ...

EPSS

Процентиль: 77%
0.01012
Низкий

7.5 High

CVSS3

Дефекты

CWE-79