Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f23x-4gf4-m9ff

Опубликовано: 05 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

Cross-site Scripting in Microweber

Microweber prior to version 1.2.16 is vulnerable to cross-site scripting. This vulnerability allows an attacker to execute JavaScript as the victim.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

< 1.2.16

1.2.16

EPSS

Процентиль: 55%
0.00321
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 4 года назад

Reflected XSS in GitHub repository microweber/microweber prior to 1.2.16. Executing JavaScript as the victim

EPSS

Процентиль: 55%
0.00321
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-79