Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39240

Опубликовано: 24 сент. 2022
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

MyGraph is a permission management system. Versions prior to 1.0.4 are vulnerable to a storage XSS vulnerability leading to Remote Code Execution. This issue is patched in version 1.0.4. There is no known workaround.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mygraph_project:mygraph:*:*:*:*:*:*:*:*
Версия до 1.0.4 (исключая)

EPSS

Процентиль: 56%
0.00337
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

EPSS

Процентиль: 56%
0.00337
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79