Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v6q8-8wgx-8hm7

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Croogo vulnerable to XSS in title field

A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/blocks/blocks/edit/8.

Пакеты

Наименование

croogo/croogo

composer
Затронутые версииВерсия исправления

<= 3.0.5

3.0.7

EPSS

Процентиль: 44%
0.00219
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
около 7 лет назад

A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/blocks/blocks/edit/8.

EPSS

Процентиль: 44%
0.00219
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79