Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qc2p-6qrf-25j2

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

laracom Cross-site Scripting

laracom (aka Laravel FREE E-Commerce Software) 1.4.11 has a Cross-site Scripting vulnerability via search query.

Пакеты

Наименование

jsdecena/laracom

composer
Затронутые версииВерсия исправления

= 1.4.11

1.5.0

EPSS

Процентиль: 47%
0.0024
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

laracom (aka Laravel FREE E-Commerce Software) 1.4.11 has search?q= XSS.

EPSS

Процентиль: 47%
0.0024
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79