Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-969f-v7jv-pgj3

Опубликовано: 04 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

ThinkPHP Cross-Site Scripting Vulnerability

ThinkPHP 8.0.3 allows remote attackers to exploit XSS due to inadequate filtering of function argument values in think_exception.tpl.

Пакеты

Наименование

topthink/framework

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.0.4

8.0.4

Наименование

topthink/framework

composer
Затронутые версииВерсия исправления

>= 6.1.0, < 6.1.5

6.1.5

Наименование

topthink/framework

composer
Затронутые версииВерсия исправления

< 6.0.17

6.0.17

EPSS

Процентиль: 17%
0.00054
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 2 года назад

ThinkPHP 8.0.3 allows remote attackers to exploit XSS due to inadequate filtering of function argument values in think_exception.tpl.

EPSS

Процентиль: 17%
0.00054
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79