Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qx95-cwh6-9mvq

Опубликовано: 27 дек. 2024
Источник: github
Github: Прошло ревью
CVSS4: 4.8

Описание

TCPDF missing character escape on error messages

An issue was discovered in TCPDF before 6.8.0. The Error function lacks an htmlspecialchars call for the error message.

Пакеты

Наименование

tecnickcom/tcpdf

composer
Затронутые версииВерсия исправления

< 6.8.0

6.8.0

EPSS

Процентиль: 77%
0.01029
Низкий

4.8 Medium

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 1 года назад

An issue was discovered in TCPDF before 6.8.0. The Error function lacks an htmlspecialchars call for the error message.

CVSS3: 7.5
nvd
около 1 года назад

An issue was discovered in TCPDF before 6.8.0. The Error function lacks an htmlspecialchars call for the error message.

CVSS3: 7.5
debian
около 1 года назад

An issue was discovered in TCPDF before 6.8.0. The Error function lack ...

CVSS3: 7.5
fstec
около 1 года назад

Уязвимость PHP-библиотеки TCPDF, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
redos
5 месяцев назад

Множественные уязвимости php-tcpdf

EPSS

Процентиль: 77%
0.01029
Низкий

4.8 Medium

CVSS4

Дефекты

CWE-79