Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9652-78hp-w58c

Опубликовано: 29 мар. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Stored cross-site scripting in PressBooks

PressBooks 5.17.3 contains a cross-site scripting (XSS). Stored XSS can be submitted via the Book Info's Long Description Body, and all actions to open or preview the books page will result in the triggering the stored XSS.

Пакеты

Наименование

pressbooks/pressbooks

composer
Затронутые версииВерсия исправления

< 5.18.0

5.18.0

EPSS

Процентиль: 53%
0.00301
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
почти 5 лет назад

PressBooks 5.17.3 contains a cross-site scripting (XSS). Stored XSS can be submitted via the Book Info's Long Description Body, and all actions to open or preview the books page will result in the triggering the stored XSS.

EPSS

Процентиль: 53%
0.00301
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79