Описание
Bolt Cross-site Scripting (XSS) via an image's alt or title field
Bolt before 3.6.10 has XSS via an image's alt or title field.
Пакеты
Наименование
bolt/bolt
composer
Затронутые версииВерсия исправления
< 3.6.10
3.6.10
Связанные уязвимости
CVSS3: 6.1
nvd
больше 6 лет назад
Bolt before 3.6.10 has XSS via an image's alt or title field.
CVSS3: 6.1
msrc
4 месяца назад
Bolt before 3.6.10 has XSS via an image's alt or title field.