Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h9ph-jcgh-gf69

Опубликовано: 12 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Limesurvey

The "File upload question" functionality in LimeSurvey 3.x-LTS through 3.27.18 allows XSS in assets/scripts/modaldialog.js and assets/scripts/uploader.js.

Пакеты

Наименование

limesurvey/limesurvey

composer
Затронутые версииВерсия исправления

< 3.27.19

3.27.19

EPSS

Процентиль: 68%
0.00576
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 4 лет назад

The "File upload question" functionality in LimeSurvey 3.x-LTS through 3.27.18 allows XSS in assets/scripts/modaldialog.js and assets/scripts/uploader.js.

CVSS3: 6.1
debian
больше 4 лет назад

The "File upload question" functionality in LimeSurvey 3.x-LTS through ...

EPSS

Процентиль: 68%
0.00576
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79