Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cpq8-x35g-m439

Опубликовано: 20 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.6

Описание

Cross-site Scripting in yourls

yourls is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in arbitrary path handling.

Пакеты

Наименование

yourls/yourls

composer
Затронутые версииВерсия исправления

<= 1.8.2

Отсутствует

EPSS

Процентиль: 57%
0.00355
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 4 лет назад

yourls is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

EPSS

Процентиль: 57%
0.00355
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-79