Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w7w4-qjgg-372x

Опубликовано: 30 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Froxlor contains Static Code Injection

Static Code Injection in GitHub repository froxlor/froxlor prior to 2.0.10.

Пакеты

Наименование

froxlor/froxlor

composer
Затронутые версииВерсия исправления

< 2.0.10

2.0.10

EPSS

Процентиль: 59%
0.00373
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-96

Связанные уязвимости

CVSS3: 6.2
nvd
около 3 лет назад

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in froxlor/froxlor prior to 2.0.10.

CVSS3: 6.2
debian
около 3 лет назад

Improper Neutralization of Input During Web Page Generation ('Cross-si ...

EPSS

Процентиль: 59%
0.00373
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-96