Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h7jc-pg2r-mqj4

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.7

Описание

Tiki Wiki CMS Groupware Cross-site scripting (XSS) vulnerability

Cross-site scripting (XSS) vulnerability in Tiki Wiki CMS Groupware 6 LTS before 6.13LTS, 9 LTS before 9.7LTS, 10.x before 10.4, and 11.x before 11.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Пакеты

Наименование

tikiwiki/tiki-manager

composer
Затронутые версииВерсия исправления

>= 6.0, < 6.13

6.13

Наименование

tikiwiki/tiki-manager

composer
Затронутые версииВерсия исправления

>= 9.0, < 9.7

9.7

Наименование

tikiwiki/tiki-manager

composer
Затронутые версииВерсия исправления

>= 10.0, < 10.4

10.4

Наименование

tikiwiki/tiki-manager

composer
Затронутые версииВерсия исправления

>= 11.0, < 11.1

11.1

EPSS

Процентиль: 49%
0.00254
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

nvd
больше 12 лет назад

Cross-site scripting (XSS) vulnerability in Tiki Wiki CMS Groupware 6 LTS before 6.13LTS, 9 LTS before 9.7LTS, 10.x before 10.4, and 11.x before 11.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

debian
больше 12 лет назад

Cross-site scripting (XSS) vulnerability in Tiki Wiki CMS Groupware 6 ...

EPSS

Процентиль: 49%
0.00254
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-79