Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fwh7-v4gf-xv7w

Опубликовано: 16 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.6

Описание

yetiforcecrm is vulnerable to Cross-site Scripting

yetiforcecrm is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting').

Пакеты

Наименование

yetiforce/yetiforce-crm

composer
Затронутые версииВерсия исправления

<= 6.3.0

Отсутствует

EPSS

Процентиль: 35%
0.00147
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 4 лет назад

yetiforcecrm is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

EPSS

Процентиль: 35%
0.00147
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-79