Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fxvx-gfmr-5xfj

Опубликовано: 07 мая 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Koillection Cross Site Scripting vulnerability

Cross Site Scripting vulnerability in Koillection v.1.6.10 allows a remote attacker to escalate privileges via the collection, Wishlist and album components

Пакеты

Наименование

koillection/koillection

composer
Затронутые версииВерсия исправления

< 1.6.12

1.6.12

EPSS

Процентиль: 21%
0.0007
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
9 месяцев назад

Cross Site Scripting vulnerability in Koillection v.1.6.10 allows a remote attacker to escalate privileges via the collection, Wishlist and album components

EPSS

Процентиль: 21%
0.0007
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79