Описание
In kippo-graph before version 1.5.1, there is a cross-site scripting vulnerability in $file_link in class/KippoInput.class.php.
Ссылки
- PatchThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
- PatchThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.5.1 (исключая)
cpe:2.3:a:kippo-graph_project:kippo-graph:*:*:*:*:*:*:*:*
EPSS
Процентиль: 42%
0.00198
Низкий
6.4 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 6.4
github
больше 3 лет назад
In kippo-graph before version 1.5.1, there is a cross-site scripting vulnerability in $file_link in class/KippoInput.class.php.
EPSS
Процентиль: 42%
0.00198
Низкий
6.4 Medium
CVSS3
Дефекты
CWE-79
CWE-79