Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x68c-4gmm-5g43

Опубликовано: 03 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

kimai2 is vulnerable to Cross-site Scripting

kimai2 is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting').

Пакеты

Наименование

kevinpapst/kimai2

composer
Затронутые версииВерсия исправления

< 1.16.3

1.16.3

EPSS

Процентиль: 62%
0.00433
Низкий

8 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9
nvd
около 4 лет назад

kimai2 is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

EPSS

Процентиль: 62%
0.00433
Низкий

8 High

CVSS3

Дефекты

CWE-79