Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mm49-4f2g-c3wf

Опубликовано: 30 янв. 2025
Источник: github
Github: Прошло ревью
CVSS4: 2

Описание

DevDojo Voyager vulnerable to reflected Cross-site Scripting

DevDojo Voyager through version 1.8.0 is vulnerable to reflected XSS via /admin/compass. By manipulating an authenticated user to click on a link, arbitrary Javascript can be executed.

Пакеты

Наименование

tcg/voyager

composer
Затронутые версииВерсия исправления

<= 1.8.0

Отсутствует

EPSS

Процентиль: 47%
0.0024
Низкий

2 Low

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 3.5
nvd
около 1 года назад

DevDojo Voyager through version 1.8.0 is vulnerable to reflected XSS via /admin/compass. By manipulating an authenticated user to click on a link, arbitrary Javascript can be executed.

CVSS3: 8.4
fstec
около 1 года назад

Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 9
fstec
около 1 года назад

Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 47%
0.0024
Низкий

2 Low

CVSS4

Дефекты

CWE-79