Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p7xm-g427-jxfc

Опубликовано: 10 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.6

Описание

Teampass Cross-site Scripting vulnerability

In versions of nilsteampassnet/teampass prior to 3.0.9 some user input was not properly sanitized which may have lead to stored cross-site scripting (XSS) vectors in the application.

Пакеты

Наименование

nilsteampassnet/teampass

composer
Затронутые версииВерсия исправления

< 3.0.9

3.0.9

EPSS

Процентиль: 25%
0.00087
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 4.6
nvd
больше 2 лет назад

Improper Encoding or Escaping of Output in GitHub repository nilsteampassnet/teampass prior to 3.0.9.

CVSS3: 4.6
debian
больше 2 лет назад

Improper Encoding or Escaping of Output in GitHub repository nilsteamp ...

EPSS

Процентиль: 25%
0.00087
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-116