Описание
Cross-site Scripting in teampass
Teampass 2.1.26 allows reflected XSS via the index.php PATH_INFO. Someone must open a link for the Teampass Password Manager index page containing malicious payload.
Пакеты
Наименование
nilsteampassnet/teampass
composer
Затронутые версииВерсия исправления
<= 2.1.26
Отсутствует
Связанные уязвимости
CVSS3: 6.1
nvd
почти 4 года назад
Teampass 2.1.26 allows reflected XSS via the index.php PATH_INFO.
CVSS3: 6.1
debian
почти 4 года назад
Teampass 2.1.26 allows reflected XSS via the index.php PATH_INFO.