Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xwhj-pqcg-8rcr

Опубликовано: 20 янв. 2023
Источник: github
Github: Прошло ревью

Описание

CakePHP vulnerable to Cross-site Scripting in some development error pages

CakePHP 3.4 prior to 3.4.14, 3.5 prior to 3.5.17, and 3.6 prior to 3.6.4 contains a cross-site-scripting (XSS) vulnerability in the development only missing route and duplicate named route error pages.

Пакеты

Наименование

cakephp/cakephp

composer
Затронутые версииВерсия исправления

>= 3.4.0, < 3.4.14

3.4.14

Наименование

cakephp/cakephp

composer
Затронутые версииВерсия исправления

>= 3.5.0, < 3.5.17

3.5.17

Наименование

cakephp/cakephp

composer
Затронутые версииВерсия исправления

>= 3.6.0, < 3.6.4

3.6.4