Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fj2w-qmjp-3rjm

Опубликовано: 16 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Gollum Cross-site Scripting vulnerability via filename parameter to New Page dialog

Cross site scripting (XSS) in gollum 5.0 to 5.1.2 via the filename parameter to the 'New Page' dialog.

Пакеты

Наименование

gollum

rubygems
Затронутые версииВерсия исправления

>= 5.0, < 5.1.2

5.1.2

EPSS

Процентиль: 54%
0.00312
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 3 лет назад

Cross site scripting (XSS) in gollum 5.0 to 5.1.2 via the filename parameter to the 'New Page' dialog.

EPSS

Процентиль: 54%
0.00312
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79