MEDIUM5.4
GHSA-4hpr-hh77-6q9p
Cross site scripting in francoisjacquet/rosariosis
Quick fix
GHSA-4hpr-hh77-6q9p — francoisjacquet/rosariosis: upgrade to the fixed version with the command below.
composer require francoisjacquet/rosariosis:^9.1Details
A Cross-site Scripting (XSS) vulnerability exists in in GitHub repository francoisjacquet/rosariosis prior to 9.1. HTML entities are not properly decoded from the URL.
Are you affected?
Enter the version of the package you're using.
Affected packages
Packagist/francoisjacquet/rosariosis
Introduced in:
0Fixed in: 9.1Fix
composer require francoisjacquet/rosariosis:^9.1