Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-55416

Опубликовано: 30 янв. 2025
Источник: nvd
CVSS3: 3.5
EPSS Низкий

Описание

DevDojo Voyager through version 1.8.0 is vulnerable to reflected XSS via /admin/compass. By manipulating an authenticated user to click on a link, arbitrary Javascript can be executed.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:thecontrolgroup:voyager:*:*:*:*:*:laravel:*:*
Версия до 1.8.0 (включая)

EPSS

Процентиль: 47%
0.0024
Низкий

3.5 Low

CVSS3

Дефекты

CWE-79

Связанные уязвимости

github
около 1 года назад

DevDojo Voyager vulnerable to reflected Cross-site Scripting

CVSS3: 8.4
fstec
около 1 года назад

Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 9
fstec
около 1 года назад

Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 47%
0.0024
Низкий

3.5 Low

CVSS3

Дефекты

CWE-79