Описание
Cross-site Scripting (XSS) - Reflected in GitHub repository imgproxy/imgproxy prior to 3.14.0.
Ссылки
- Patch
- ExploitPatchThird Party Advisory
- Patch
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.14.0 (исключая)
cpe:2.3:a:evilmartians:imgproxy:*:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.17247
Средний
6.5 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.5
fstec
около 3 лет назад
Уязвимость автономного сервера для изменения размера и преобразования файлов изображений imgproxy, связанная с ошибками обработки типов данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
EPSS
Процентиль: 95%
0.17247
Средний
6.5 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-79