Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23378

Опубликовано: 09 фев. 2022
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

A Cross-Site Scripting (XSS) vulnerability exists within the 3.2.2 version of TastyIgniter. The "items%5B0%5D%5Bpath%5D" parameter of a request made to /admin/allergens/edit/1 is vulnerable.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tastyigniter:tastyigniter:3.2.2:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01655
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
почти 4 года назад

A Cross-Site Scripting (XSS) vulnerability exists within the 3.2.2 version of TastyIgniter. The "items%5B0%5D%5Bpath%5D" parameter of a request made to /admin/allergens/edit/1 is vulnerable.

EPSS

Процентиль: 82%
0.01655
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79