Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h9vc-2p9g-63gp

Опубликовано: 15 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.4

Описание

Exposure of Sensitive Information to an Unauthorized Actor in pimcore

Exposure of Sensitive Information to an Unauthorized Actor in Packagist pimcore/pimcore prior to 10.3.1.

Пакеты

Наименование

pimcore/pimcore

composer
Затронутые версииВерсия исправления

< 10.3.1

10.3.1

EPSS

Процентиль: 13%
0.00044
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-200
CWE-79

Связанные уязвимости

CVSS3: 7.6
nvd
почти 4 года назад

Cross-site Scripting in Packagist pimcore/pimcore prior to 10.3.1.

EPSS

Процентиль: 13%
0.00044
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-200
CWE-79