Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fx98-8w93-4mxr

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Snipe-IT XSS Vulnerability

Snipe-IT before 4.6.14 has XSS, as demonstrated by log_meta values and the user's last name in the API.

Пакеты

Наименование

snipe/snipe-it

composer
Затронутые версииВерсия исправления

< 4.6.14

4.6.14

EPSS

Процентиль: 44%
0.00216
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 7 лет назад

Snipe-IT before 4.6.14 has XSS, as demonstrated by log_meta values and the user's last name in the API.

CVSS3: 6.1
debian
почти 7 лет назад

Snipe-IT before 4.6.14 has XSS, as demonstrated by log_meta values and ...

EPSS

Процентиль: 44%
0.00216
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79