Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mg4c-884j-pcq9

Опубликовано: 21 фев. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.1

Описание

Leantime allows Stored Cross-Site Scripting (XSS)

STORED XSS +OPEN REDIRECTION in SVG uploads Vulnerable url:https://hack.leantime.io/projects/showProject/3

Пакеты

Наименование

leantime/leantime

composer
Затронутые версииВерсия исправления

< 3.3

3.3

5.1 Medium

CVSS4

Дефекты

CWE-79

5.1 Medium

CVSS4

Дефекты

CWE-79