Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vwh5-78jc-hpjx

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

SunHater KCFinder cross-site scripting (XSS) vulnerability in upload.php

A cross-site scripting (XSS) vulnerability in upload.php in SunHater KCFinder 3.20-test1, 3.20-test2, 3.12, and earlier allows remote attackers to inject arbitrary web script or HTML via the CKEditorFuncNum parameter.

Пакеты

Наименование

sunhater/kcfinder

composer
Затронутые версииВерсия исправления

<= 3.20-test2

Отсутствует

EPSS

Процентиль: 41%
0.00189
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

A cross-site scripting (XSS) vulnerability in upload.php in SunHater KCFinder 3.20-test1, 3.20-test2, 3.12, and earlier allows remote attackers to inject arbitrary web script or HTML via the CKEditorFuncNum parameter.

EPSS

Процентиль: 41%
0.00189
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79