Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q25j-gcmv-5qpp

Опубликовано: 19 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Stored Cross Site Scripting in Grails Fields Plugin

Grails Fields plugin version 2.2.7 contains a Cross Site Scripting (XSS) vulnerability in using the display tag that can result in XSS. This vulnerability has been fixed in version 2.2.8.

Пакеты

Наименование

org.grails.plugins:fields

maven
Затронутые версииВерсия исправления

< 2.2.8

2.2.8

Наименование

org.grails:grails-core

maven
Затронутые версииВерсия исправления

< 3.3.6

3.3.6

EPSS

Процентиль: 57%
0.00345
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 7 лет назад

Grails Fields plugin version 2.2.7 contains a Cross Site Scripting (XSS) vulnerability in Using the display tag that can result in XSS . This vulnerability appears to have been fixed in 2.2.8.

EPSS

Процентиль: 57%
0.00345
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79