Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qcv6-h33g-hvrc

Опубликовано: 31 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting (XSS) within joomla/filter class

An issue was discovered in Joomla! 4.0.0 through 4.1.0. Inadequate content filtering leads to XSS vulnerabilities in various components.

Пакеты

Наименование

joomla/filter

composer
Затронутые версииВерсия исправления

< 1.4.4

1.4.4

Наименование

joomla/filter

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.1

2.0.1

EPSS

Процентиль: 78%
0.01156
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 4 года назад

An issue was discovered in Joomla! 4.0.0 through 4.1.0. Inadequate content filtering leads to XSS vulnerabilities in various components.

EPSS

Процентиль: 78%
0.01156
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79