Описание
Failure to Sanitize Special Elements into a Different Plane (Special Element Injection) in GitHub repository thorsten/phpmyfaq prior to 3.1.12.
Ссылки
- Patch
- ExploitPatchThird Party Advisory
- Patch
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.1.12 (исключая)
cpe:2.3:a:phpmyfaq:phpmyfaq:*:*:*:*:*:*:*:*
EPSS
Процентиль: 25%
0.00085
Низкий
8.9 High
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-75
Связанные уязвимости
CVSS3: 8.9
github
почти 3 года назад
thorsten/phpmyfaq vulnerable to stored cross-site scripting (XSS) in FAQ comment username parameter
EPSS
Процентиль: 25%
0.00085
Низкий
8.9 High
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-75