Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fpcv-j2q9-vqhw

Опубликовано: 06 сент. 2018
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

mayan-edms Cross-site Scripting vulnerability

An issue was discovered in Mayan EDMS before 3.0.2. The Appearance app sets window.location directly, leading to XSS.

Пакеты

Наименование

mayan-edms

pip
Затронутые версииВерсия исправления

< 3.0.2

3.0.2

Наименование

mayan-edms-ng

pip
Затронутые версииВерсия исправления

< 3.0.2

3.0.2

EPSS

Процентиль: 54%
0.00317
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 7 лет назад

An issue was discovered in Mayan EDMS before 3.0.2. The Appearance app sets window.location directly, leading to XSS.

CVSS3: 6.1
debian
больше 7 лет назад

An issue was discovered in Mayan EDMS before 3.0.2. The Appearance app ...

EPSS

Процентиль: 54%
0.00317
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79