Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v84j-vh7x-g7j6

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Joomla! XSS in Default Templates

In Joomla! 3.x before 3.9.12, inadequate escaping allowed XSS attacks using the logo parameter of the default templates.

Пакеты

Наименование

joomla/joomla-cms

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.9.12

3.9.12

EPSS

Процентиль: 88%
0.03926
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

In Joomla! 3.x before 3.9.12, inadequate escaping allowed XSS attacks using the logo parameter of the default templates.

EPSS

Процентиль: 88%
0.03926
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79