Описание
Cross-site Scripting in YII2-CMS
YII2-CMS v1.0 has XSS in protected\core\modules\home\models\Contact.php via a name field to /contact.html.
Пакеты
Наименование
yii2mod/yii2-cms
composer
Затронутые версииВерсия исправления
< 1.9.2
1.9.2
Связанные уязвимости
CVSS3: 6.1
nvd
больше 6 лет назад
YII2-CMS v1.0 has XSS in protected\core\modules\home\models\Contact.php via a name field to /contact.html.