Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q3c8-65q7-9v78

Опубликовано: 03 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Cross site scripting in automad/automad

Cross Site Scripting (XSS) vulnerability in automad 1.7.5 allows remote attackers to run arbitrary code via the user name field when adding a user.

Пакеты

Наименование

automad/automad

composer
Затронутые версииВерсия исправления

< 1.8.0

1.8.0

EPSS

Процентиль: 20%
0.00065
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 3 лет назад

Cross Site Scripting (XSS) vulnerability in automad 1.7.5 allows remote attackers to run arbitrary code via the user name field when adding a user.

EPSS

Процентиль: 20%
0.00065
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79