Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27499

Опубликовано: 01 мар. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Bagisto v1.5.1 is vulnerable for Cross site scripting(XSS) via png file upload vulnerability in product review option.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webkul:bagisto:1.5.1:*:*:*:*:*:*:*

EPSS

Процентиль: 15%
0.00048
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.5
github
почти 2 года назад

Bagist Cross-site Scripting vulnerability

EPSS

Процентиль: 15%
0.00048
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79