Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vmpv-qjhq-r463

Опубликовано: 21 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6

Описание

Pimcore Cross-site Scripting vulnerability

Cross-site Scripting (XSS) - Reflected in GitHub repository pimcore/pimcore prior to 10.6.4.

Пакеты

Наименование

pimcore/pimcore

composer
Затронутые версииВерсия исправления

< 10.6.4

10.6.4

EPSS

Процентиль: 92%
0.08943
Низкий

6 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 2 лет назад

Cross-site Scripting (XSS) - Reflected in GitHub repository pimcore/pimcore prior to 10.6.4.

CVSS3: 6.1
fstec
больше 2 лет назад

Уязвимость программной платформы PHP pimcore, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 92%
0.08943
Низкий

6 Medium

CVSS3

Дефекты

CWE-79