Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v89q-c273-3p42

Опубликовано: 30 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Craft CMS Audit Plugin Cross Site Scripting vulnerability

Cross Site Scripting (XSS) vulnerability in Craft CMS Audit Plugin before version 3.0.2 allows attackers to execute arbitrary code during user creation.

Пакеты

Наименование

superbig/craft-audit

composer
Затронутые версииВерсия исправления

< 3.0.2

3.0.2

EPSS

Процентиль: 25%
0.00087
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 2 лет назад

Cross Site Scripting (XSS) vulnerability in Craft CMS Audit Plugin before version 3.0.2 allows attackers to execute arbitrary code during user creation.

EPSS

Процентиль: 25%
0.00087
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79