Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v47f-vp3p-5j6h

Опубликовано: 06 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site scripting in ThinkAdmin

ThinkAdmin version v6 has a stored XSS vulnerability which allows remote attackers to inject an arbitrary web script or HTML.

Пакеты

Наименование

zoujingli/thinkadmin

composer
Затронутые версииВерсия исправления

< 6.0.22

6.0.22

EPSS

Процентиль: 42%
0.00201
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 5 лет назад

ThinkAdmin version v1 v6 has a stored XSS vulnerability which allows remote attackers to inject an arbitrary web script or HTML.

EPSS

Процентиль: 42%
0.00201
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79