Описание
Cross Site Scripting vulnerability in webkil Bagisto v.1.5.0 and before allows an attacker to execute arbitrary code via a crafted SVG file uplad.
Ссылки
- Product
- Exploit
- Patch
- Product
- Exploit
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 1.5.0 (включая)
cpe:2.3:a:webkul:bagisto:*:*:*:*:*:*:*:*
EPSS
Процентиль: 46%
0.00229
Низкий
4.8 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
EPSS
Процентиль: 46%
0.00229
Низкий
4.8 Medium
CVSS3
Дефекты
CWE-79
CWE-79