Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xhc3-5pgf-p576

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

subrion CMS Cross Site Scripting (XSS) vulnerability

Cross Site Scripting (XSS) vulnerability in subrion CMS Version <= 4.2.1 allows remote attackers to execute arbitrary web script via the "payment gateway" column on transactions tab.

Пакеты

Наименование

intelliants/subrion

composer
Затронутые версииВерсия исправления

<= 4.2.1

Отсутствует

EPSS

Процентиль: 60%
0.00402
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 5 лет назад

Cross Site Scripting (XSS) vulnerability in subrion CMS Version <= 4.2.1 allows remote attackers to execute arbitrary web script via the "payment gateway" column on transactions tab.

EPSS

Процентиль: 60%
0.00402
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79