Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wr5c-4f2h-28m6

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Croogo vulnerable to XSS in title field

A stored self-XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/menus/menus/edit/3.

Пакеты

Наименование

croogo/croogo

composer
Затронутые версииВерсия исправления

<= 3.0.5

3.0.7

EPSS

Процентиль: 44%
0.00219
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
около 7 лет назад

A stored-self XSS exists in Croogo through v3.0.5, allowing an attacker to execute HTML or JavaScript code in a vulnerable Title field to /admin/menus/menus/edit/3.

EPSS

Процентиль: 44%
0.00219
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79