Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f4g6-c47x-qhww

Опубликовано: 13 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Microweber vulnerable to cross-site scripting (XSS)

microweber/microweber prior to 1.3.3 is vulnerable to cross-site scripting (XSS) in the template selection while changing a group template.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

< 1.3.3

1.3.3

EPSS

Процентиль: 22%
0.0007
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
почти 3 года назад

Cross-site Scripting (XSS) - Generic in GitHub repository microweber/microweber prior to 1.3.3.

EPSS

Процентиль: 22%
0.0007
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79