Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x5jc-34xf-c24q

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

User Plugin for October CSS Allows XSS

An issue was discovered in the Users (aka Front-end user management) plugin 1.4.5 for October CMS. XSS exists in the name field.

Пакеты

Наименование

rainlab/user-plugin

composer
Затронутые версииВерсия исправления

<= 1.4.5

1.5.0

EPSS

Процентиль: 65%
0.00482
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 8 лет назад

An issue was discovered in the Users (aka Front-end user management) plugin 1.4.5 for October CMS. XSS exists in the name field.

EPSS

Процентиль: 65%
0.00482
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79