Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jmwm-w2rm-prv9

Опубликовано: 08 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Microweber Cross-site Scripting vulnerability

Microweber CMS prior to version 2.0.3 is vulnerable to stored Cross Site Scripting (XSS) via the profile picture file upload functionality.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

< 2.0.3

2.0.3

EPSS

Процентиль: 37%
0.00158
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 2 лет назад

Microweber CMS version 2.0.1 is vulnerable to stored Cross Site Scripting (XSS) via the profile picture file upload functionality.

EPSS

Процентиль: 37%
0.00158
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79