Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-95qm-3xp7-vfj5

Опубликовано: 30 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

TYPO3 Cross-Site Scripting in Form Framework validation handling

It has been discovered that the output of field validation errors in the Form Framework is vulnerable to cross-site scripting.

Пакеты

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 10.0.0, < 10.2.1

10.2.1

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.7.30

8.7.30

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.5.12

9.5.12

6.1 Medium

CVSS3

Дефекты

CWE-79

6.1 Medium

CVSS3

Дефекты

CWE-79