Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q2xm-ggmm-7g9x

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Multiple cross-site scripting (XSS) vulnerabilities in admin.php in Piwigo before 2.3.4 allow remote attackers to inject arbitrary web script or HTML via the (1) section parameter in the configuration module, (2) installstatus parameter in the languages_new module, or (3) theme parameter in the theme module.

Multiple cross-site scripting (XSS) vulnerabilities in admin.php in Piwigo before 2.3.4 allow remote attackers to inject arbitrary web script or HTML via the (1) section parameter in the configuration module, (2) installstatus parameter in the languages_new module, or (3) theme parameter in the theme module.

EPSS

Процентиль: 91%
0.06652
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 13 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in admin.php in Piwigo before 2.3.4 allow remote attackers to inject arbitrary web script or HTML via the (1) section parameter in the configuration module, (2) installstatus parameter in the languages_new module, or (3) theme parameter in the theme module.

nvd
больше 13 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in admin.php in Piwigo before 2.3.4 allow remote attackers to inject arbitrary web script or HTML via the (1) section parameter in the configuration module, (2) installstatus parameter in the languages_new module, or (3) theme parameter in the theme module.

debian
больше 13 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in admin.php in Pi ...

EPSS

Процентиль: 91%
0.06652
Низкий

Дефекты

CWE-79