Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xvvv-wj7j-r9jm

Опубликовано: 06 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Netgen Tags Bundle

Netgen Tags Bundle 3.4.x before 3.4.11 and 4.0.x before 4.0.15 allows XSS in the Tags Admin interface.

Пакеты

Наименование

netgen/tagsbundle

composer
Затронутые версииВерсия исправления

>= 3.4.0, < 3.4.11

3.4.11

Наименование

netgen/tagsbundle

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.15

4.0.15

EPSS

Процентиль: 47%
0.0024
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 3 лет назад

Netgen Tags Bundle 3.4.x before 3.4.11 and 4.0.x before 4.0.15 allows XSS in the Tags Admin interface.

EPSS

Процентиль: 47%
0.0024
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79