Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g94p-45r2-v659

Опубликовано: 05 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

Redmine before 4.2.11 and 5.0.x before 5.0.6 allows XSS via thumbnails.

Redmine before 4.2.11 and 5.0.x before 5.0.6 allows XSS via thumbnails.

EPSS

Процентиль: 67%
0.00542
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 2 лет назад

Redmine before 4.2.11 and 5.0.x before 5.0.6 allows XSS via thumbnails.

CVSS3: 6.1
nvd
больше 2 лет назад

Redmine before 4.2.11 and 5.0.x before 5.0.6 allows XSS via thumbnails.

CVSS3: 6.1
debian
больше 2 лет назад

Redmine before 4.2.11 and 5.0.x before 5.0.6 allows XSS via thumbnails ...

CVSS3: 6.1
fstec
больше 2 лет назад

Уязвимость компонента Thumbnails веб-приложения для управления проектами и задачами Redmine, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 67%
0.00542
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79