Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9q37-6mpp-rv7v

Опубликовано: 13 мар. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

A Cross Site Scripting vulnerability exists in Piwigo before 14.3.0 script because of missing sanitization in create_tag in admin/include/functions.php.

A Cross Site Scripting vulnerability exists in Piwigo before 14.3.0 script because of missing sanitization in create_tag in admin/include/functions.php.

EPSS

Процентиль: 70%
0.00646
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 2 года назад

A Cross Site Scripting vulnerability exists in Piwigo before 14.3.0 script because of missing sanitization in create_tag in admin/include/functions.php.

CVSS3: 5.4
debian
почти 2 года назад

A Cross Site Scripting vulnerability exists in Piwigo before 14.3.0 sc ...

EPSS

Процентиль: 70%
0.00646
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79