Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m9v5-xxrp-9jfx

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A cross-site scripting (XSS) vulnerability in HumHub 1.3.12 allows remote attackers to inject arbitrary web script or HTML via a /protected/vendor/codeception/codeception/tests/data/app/view/index.php POST request.

A cross-site scripting (XSS) vulnerability in HumHub 1.3.12 allows remote attackers to inject arbitrary web script or HTML via a /protected/vendor/codeception/codeception/tests/data/app/view/index.php POST request.

EPSS

Процентиль: 82%
0.01718
Низкий

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

A cross-site scripting (XSS) vulnerability in HumHub 1.3.12 allows remote attackers to inject arbitrary web script or HTML via a /protected/vendor/codeception/codeception/tests/data/app/view/index.php POST request.

EPSS

Процентиль: 82%
0.01718
Низкий