Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h847-63fg-vm6c

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

nZEDb Cross-site Scripting (XSS) in the 404 error page

nZEDb before 0.8.0.0 has XSS in the 404 error page.

Пакеты

Наименование

nzedb/nzedb

composer
Затронутые версииВерсия исправления

< 0.8.0.0

0.8.0.0

EPSS

Процентиль: 40%
0.00181
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 7 лет назад

nZEDb v0.7.3.3 has XSS in the 404 error page.

EPSS

Процентиль: 40%
0.00181
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79