Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j85f-xw9x-ffwp

Опубликовано: 17 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.4

Описание

yetiforcecrm is vulnerable to Cross-site Scripting

yetiforcecrm is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting').

Пакеты

Наименование

yetiforce/yetiforce-crm

composer
Затронутые версииВерсия исправления

<= 6.3.0

Отсутствует

EPSS

Процентиль: 43%
0.00206
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 4 лет назад

yetiforcecrm is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

EPSS

Процентиль: 43%
0.00206
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-79