Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8jmj-4p32-mc9p

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

infusionsoft-php-sdk reflected Cross-site Scripting

novaksolutions/infusionsoft-php-sdk before v1.0 is vulnerable to a reflected XSS in the leadscoring.php via ContactId parameter.

Пакеты

Наименование

novaksolutions/infusionsoft-php-sdk

composer
Затронутые версииВерсия исправления

< 1.0

1.0

EPSS

Процентиль: 62%
0.00427
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

novaksolutions/infusionsoft-php-sdk v2016-10-31 is vulnerable to a reflected XSS in the leadscoring.php resulting code execution

EPSS

Процентиль: 62%
0.00427
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79