Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pj4j-287j-f742

Опубликовано: 10 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Contao

Contao before 4.5.7 has XSS in the system log.

Пакеты

Наименование

contao/contao

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.4.18

4.4.18

Наименование

contao/contao

composer
Затронутые версииВерсия исправления

>= 4.5.0, < 4.5.8

4.5.8

Наименование

contao/core-bundle

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.4.18

4.4.18

Наименование

contao/core-bundle

composer
Затронутые версииВерсия исправления

>= 4.5.0, < 4.5.8

4.5.8

Наименование

contao/core

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.5.35

3.5.35

Наименование

contao/core-bundle

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.5.35

3.5.35

EPSS

Процентиль: 55%
0.00328
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 6 лет назад

Contao before 4.5.7 has XSS in the system log.

EPSS

Процентиль: 55%
0.00328
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79