Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v762-47vh-j7q3

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Feehi CMS vulnerable to Cross-site Scripting in Username Field

Feehi CMS 2.0.8 is affected by a cross-site scripting (XSS) vulnerability. When the user name is inserted as JavaScript code, browsing the post will trigger the XSS.

Пакеты

Наименование

feehi/cms

composer
Затронутые версииВерсия исправления

<= 2.0.8

2.0.8.1

EPSS

Процентиль: 53%
0.00305
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 5 лет назад

Feehi CMS 2.0.8 is affected by a cross-site scripting (XSS) vulnerability. When the user name is inserted as JavaScript code, browsing the post will trigger the XSS.

EPSS

Процентиль: 53%
0.00305
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79