Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-phrq-v4q2-hmq6

Опубликовано: 26 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Sabberworm PHP CSS Parser Code injection vulnerability in allSelectors()

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data, possibly leading to remote code execution if the function allSelectors() or getSelectorsBySpecificity() is called with input from an attacker.

Пакеты

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 8.3.0, < 8.3.1

8.3.1

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 8.2.0, < 8.2.1

8.2.1

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 8.1.0, < 8.1.1

8.1.1

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.0.1

8.0.1

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 7.0.0, < 7.0.4

7.0.4

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 6.0.0, < 6.0.2

6.0.2

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 5.2.0, < 5.2.1

5.2.1

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 5.1.0, < 5.1.3

5.1.3

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 5.0.0, < 5.0.9

5.0.9

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.1

4.0.1

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.1

3.0.1

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.1

2.0.1

Наименование

sabberworm/php-css-parser

composer
Затронутые версииВерсия исправления

>= 1.0.0, < 1.0.1

1.0.1

EPSS

Процентиль: 96%
0.27055
Средний

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-94

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data, possibly leading to remote code execution if the function allSelectors() or getSelectorsBySpecificity() is called with input from an attacker.

CVSS3: 9.8
nvd
больше 5 лет назад

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data, possibly leading to remote code execution if the function allSelectors() or getSelectorsBySpecificity() is called with input from an attacker.

CVSS3: 9.8
debian
больше 5 лет назад

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data ...

EPSS

Процентиль: 96%
0.27055
Средний

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-94