Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9f9r-w3xq-f722

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Croogo vulnerable to XSS in Blog field

A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Blog field to /admin/nodes/nodes/add/blog.

Пакеты

Наименование

croogo/croogo

composer
Затронутые версииВерсия исправления

<= 3.0.5

3.0.7

EPSS

Процентиль: 44%
0.00219
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
около 7 лет назад

A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Blog field to /admin/nodes/nodes/add/blog.

EPSS

Процентиль: 44%
0.00219
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79