Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xrf8-cmrg-7436

Опубликовано: 09 фев. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site scripting (XSS) vulnerability in Grav

A cross-site scripting (XSS) vulnerability in Grav versions 1.7.44 and before, allows remote authenticated attackers to execute arbitrary web scripts or HTML via the onmouseover attribute of an ISINDEX element.

Пакеты

Наименование

getgrav/grav

composer
Затронутые версииВерсия исправления

Отсутствует

EPSS

Процентиль: 14%
0.00046
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 2 года назад

A cross-site scripting (XSS) vulnerability in Grav versions 1.7.44 and before, allows remote authenticated attackers to execute arbitrary web scripts or HTML via the onmouseover attribute of an ISINDEX element.

EPSS

Процентиль: 14%
0.00046
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79