Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vwv2-9wcj-64vx

Опубликовано: 05 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Firefly III allows webhooks HTML Injection.

Firefly III (aka firefly-iii) before 6.1.1 allows webhooks HTML Injection.

Пакеты

Наименование

grumpydictator/firefly-iii

composer
Затронутые версииВерсия исправления

< 6.1.1

6.1.1

EPSS

Процентиль: 33%
0.00128
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 2 лет назад

Firefly III (aka firefly-iii) before 6.1.1 allows webhooks HTML Injection.

EPSS

Процентиль: 33%
0.00128
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79