Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f8hp-grmr-pp7j

Опубликовано: 02 мая 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

RosarioSIS vulnerable to CSV Injection

RosarioSIS 10.8.4 is vulnerable to CSV injection via the Periods Module.

Пакеты

Наименование

francoisjacquet/rosariosis

composer
Затронутые версииВерсия исправления

<= 10.8.4

Отсутствует

EPSS

Процентиль: 90%
0.05068
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 5.4
nvd
почти 3 года назад

RosarioSIS 10.8.4 is vulnerable to CSV injection via the Periods Module.

EPSS

Процентиль: 90%
0.05068
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-1236