Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rp42-c45j-g46x

Опубликовано: 16 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

yetiforcecrm is vulnerable to Cross-site Scripting

yetiforcecrm is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting').

Пакеты

Наименование

yetiforce/yetiforce-crm

composer
Затронутые версииВерсия исправления

<= 6.3.0

Отсутствует

EPSS

Процентиль: 45%
0.00227
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 4 лет назад

yetiforcecrm is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

EPSS

Процентиль: 45%
0.00227
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-79