Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p632-58pp-c9xg

Опубликовано: 19 авг. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.5

Описание

moonshine Stored Cross-Site Scripting Vulnerability in Create Article

A stored cross-site scripting (XSS) vulnerability in the Create Article function of MoonShine v3.12.3 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the Link parameter.

Пакеты

Наименование

moonshine/moonshine

composer
Затронутые версииВерсия исправления

< 3.12.4

3.12.4

EPSS

Процентиль: 15%
0.00048
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.5
nvd
6 месяцев назад

A Stored Cross-Site Scripting (XSS) vulnerability exists in MoonShine version < 3.12.5, allowing to execute arbitrary JavaScript by using "javascript:" payload, instead of the expected HTTPS protocol, in the CutCode Link parameter when creating/updating a new Article.

EPSS

Процентиль: 15%
0.00048
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-79