Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p885-prv3-m4xv

Опубликовано: 17 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site Scripting in snipe-it

Stored Cross Site Scripting vulnerability in Item name parameter in GitHub repository snipe/snipe-it prior to v5.4.3. The vulnerability is capable of stolen the user Cookie.

Пакеты

Наименование

snipe/snipe-it

composer
Затронутые версииВерсия исправления

< 5.4.3

5.4.3

EPSS

Процентиль: 48%
0.00249
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 4 года назад

Stored Cross Site Scripting vulnerability in Item name parameter in GitHub repository snipe/snipe-it prior to v5.4.3. The vulnerability is capable of stolen the user Cookie.

CVSS3: 5.4
debian
почти 4 года назад

Stored Cross Site Scripting vulnerability in Item name parameter in Gi ...

EPSS

Процентиль: 48%
0.00249
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79