Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-29179

Опубликовано: 25 мар. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 4.8
EPSS Низкий

Описание

phpMyFAQ is an open source FAQ web application for PHP 8.1+ and MySQL, PostgreSQL and other databases. An attacker with admin privileges can upload an attachment containing JS code without extension and the application will render it as HTML which allows for XSS attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:phpmyfaq:phpmyfaq:3.2.5:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00292
Низкий

4.3 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 4.3
github
почти 2 года назад

phpMyFAQ Stored Cross-site Scripting at File Attachments

CVSS3: 4.3
fstec
почти 2 года назад

Уязвимость веб-приложения phpMyFAQ, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 52%
0.00292
Низкий

4.3 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79