VDB
Sign up
MEDIUM5.5

GHSA-6p8w-pc35-mqv8

[clickstorm] SEO (cs_seo) TYPO3 extension Cross-site Scripting (XSS) vulnerability

Quick fix

GHSA-6p8w-pc35-mqv8 — clickstorm/cs-seo: upgrade to the fixed version with the command below.

composer require clickstorm/cs-seo:^9.3.0

Details

Cross-site scripting (XSS) vulnerability in the [clickstorm] SEO (cs_seo) TYPO3 extension allows backend users to execute arbitrary script via the JSON-LD output.

Are you affected?

Enter the version of the package you're using.

Affected packages

Packagist/clickstorm/cs-seo
Introduced in: 9.0.0Fixed in: 9.3.0
Fixcomposer require clickstorm/cs-seo:^9.3.0
Packagist/clickstorm/cs-seo
Introduced in: 8.0.0Fixed in: 8.4.0
Fixcomposer require clickstorm/cs-seo:^8.4.0
Packagist/clickstorm/cs-seo
Introduced in: 7.0.0Fixed in: 7.5.0
Fixcomposer require clickstorm/cs-seo:^7.5.0
Packagist/clickstorm/cs-seo
Introduced in: 6.3.0Fixed in: 6.8.0
Fixcomposer require clickstorm/cs-seo:^6.8.0

References