Описание
DevDojo Voyager through version 1.8.0 is vulnerable to reflected XSS via /admin/compass. By manipulating an authenticated user to click on a link, arbitrary Javascript can be executed.
Ссылки
- Product
- https://github.com/thedevdojo/voyager/blob/1.6/src/Http/Controllers/VoyagerCompassController.php#L44Product
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.8.0 (включая)
cpe:2.3:a:thecontrolgroup:voyager:*:*:*:*:*:laravel:*:*
EPSS
Процентиль: 47%
0.0024
Низкий
3.5 Low
CVSS3
Дефекты
CWE-79
Связанные уязвимости
github
около 1 года назад
DevDojo Voyager vulnerable to reflected Cross-site Scripting
CVSS3: 8.4
fstec
около 1 года назад
Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
CVSS3: 9
fstec
около 1 года назад
Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
Процентиль: 47%
0.0024
Низкий
3.5 Low
CVSS3
Дефекты
CWE-79