Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gg48-mpp8-cgqc

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

ke_search for Typo3 XSS Vulnerability

The ke_search (aka Faceted Search) extension through 2.8.2, and 3.x through 3.1.3, for TYPO3 allows XSS.

Пакеты

Наименование

tpwd/ke_search

composer
Затронутые версииВерсия исправления

>= 3.0.0, <= 3.1.3

3.1.4

Наименование

tpwd/ke_search

composer
Затронутые версииВерсия исправления

<= 2.8.2

2.8.3

EPSS

Процентиль: 43%
0.00206
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 5 лет назад

The ke_search (aka Faceted Search) extension through 2.8.2, and 3.x through 3.1.3, for TYPO3 allows XSS.

EPSS

Процентиль: 43%
0.00206
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79