Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rfvw-5848-gxc5

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Silverstripe Flash Clipboard Reflected XSS

SilverStripe versions 3.0.0 until 4.3.5 and 4.4.4 are vulnerable to Flash Clipboard Reflected XSS. Versions 4.3.5 and 4.4.4 of silverstripe/framework and version 1.3.5 of silverstripe/admin contain a fix for this issue.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 4.3.5

4.3.5

Наименование

silverstripe/admin

composer
Затронутые версииВерсия исправления

< 1.3.5

1.3.5

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.4.0-rc1, < 4.4.4

4.4.4

EPSS

Процентиль: 59%
0.00378
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

SilverStripe through 4.3.3 has Flash Clipboard Reflected XSS.

EPSS

Процентиль: 59%
0.00378
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79