Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hq4p-5mpr-jj9m

Опубликовано: 23 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 4.7

Описание

Silverstripe XSS in dev/build returnURL Parameter

A XSS risk exists in the returnURL parameter passed to dev/build. An unvalidated url could cause the user to redirect to an unverified third party url outside of the site.

This issue is resolved in framework 3.1.14 stable release.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

< 3.1.14

3.1.14

4.7 Medium

CVSS3

Дефекты

CWE-79

4.7 Medium

CVSS3

Дефекты

CWE-79