Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w5g5-4jj3-8f6v

Опубликовано: 10 янв. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.5

Описание

Microweber Cross-site Scripting vulnerability

Microweber Cross Site Scripting vulnerability in Microweber v.2.0.9 allows a remote attacker to execute arbitrary code via the create new backup function in the endpoint /admin/module/view?type=admin__backup

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

<= 2.0.9

Отсутствует

EPSS

Процентиль: 36%
0.00152
Низкий

5.5 Medium

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 1 года назад

Microweber Cross Site Scripting vulnerability in Microweber v.2.0.9 allows a remote attacker to execute arbitrary code via the create new backup function in the endpoint /admin/module/view?type=admin__backup

EPSS

Процентиль: 36%
0.00152
Низкий

5.5 Medium

CVSS4

Дефекты

CWE-79