VDB
Sign up
MEDIUM5.4

GHSA-2mh7-qxcw-q39g

francoisjacquet/rosariosis vulnerable to Cross-Site Scripting (XSS)

Quick fix

GHSA-2mh7-qxcw-q39g — francoisjacquet/rosariosis: upgrade to the fixed version with the command below.

composer require francoisjacquet/rosariosis:^8.9.3

Details

Cross-site Scripting (XSS) - Stored in GitHub repository francoisjacquet/rosariosis prior to 8.9.3.

Are you affected?

Enter the version of the package you're using.

Affected packages

Packagist/francoisjacquet/rosariosis
Introduced in: 0Fixed in: 8.9.3
Fixcomposer require francoisjacquet/rosariosis:^8.9.3

References