Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xjr9-2wf2-3v4w

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Subrion CMS Cross-site scripting in search

A cross-site scripting (XSS) vulnerability in Subrion CMS before 3.2.3 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to subrion/search/.

Пакеты

Наименование

intelliants/subrion

composer
Затронутые версииВерсия исправления

< 3.2.3

3.2.3

EPSS

Процентиль: 55%
0.0033
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
около 11 лет назад

Cross-site scripting (XSS) vulnerability in Subrion CMS before 3.2.3 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to subrion/search/.

EPSS

Процентиль: 55%
0.0033
Низкий

Дефекты

CWE-79