Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mcjj-2fvq-mc3r

Опубликовано: 11 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9

Описание

Gogs vulnerable to Cross-site Scripting

In Gogs, versions v0.6.5 through v0.12.10 are vulnerable to Stored Cross-Site Scripting (XSS) that leads to an account takeover.

Пакеты

Наименование

gogs.io/gogs

go
Затронутые версииВерсия исправления

>= 0.6.5, <= 0.12.10

Отсутствует

EPSS

Процентиль: 85%
0.02656
Низкий

9 Critical

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9
nvd
больше 3 лет назад

In Gogs, versions v0.6.5 through v0.12.10 are vulnerable to Stored Cross-Site Scripting (XSS) that leads to an account takeover.

EPSS

Процентиль: 85%
0.02656
Низкий

9 Critical

CVSS3

Дефекты

CWE-79