Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c77f-4rgj-jfr4

Опубликовано: 15 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Beego

Cross Site Scripting (XSS) vulnerability exists in the admin panel in Beego v2.0.1 via the URI path in an HTTP request, which is activated by administrators viewing the "Request Statistics" page.

Пакеты

Наименование

github.com/beego/beego/v2

go
Затронутые версииВерсия исправления

< 2.0.2

2.0.2

EPSS

Процентиль: 47%
0.00241
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-64
CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 4 лет назад

Cross Site Scripting (XSS) vulnerability exists in the admin panel in Beego v2.0.1 via the URI path in an HTTP request, which is activated by administrators viewing the "Request Statistics" page.

EPSS

Процентиль: 47%
0.00241
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-64
CWE-79