CVE-2022-4408: Cross-site Scripting (XSS) - Stored in thorsten/phpmyfaq
Published Dec 11, 2022
·Updated
Cross-site Scripting (XSS) - Stored in GitHub repository thorsten/phpmyfaq prior to 3.1.9.
Affected Software
1 affected component
PhpMyFaq phpmyfaq<3.1.9
Remediation
Event History
Dec 11, 2022
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
DescriptionSeverityWeakness
Data Sourced
via NVD·03:15 PM
RemedyDescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2022-4408?
CVE-2022-4408 is classified as a medium severity vulnerability.
2
How do I fix CVE-2022-4408?
To fix CVE-2022-4408, upgrade phpMyFAQ to version 3.1.9 or later.
3
What type of vulnerability is CVE-2022-4408?
CVE-2022-4408 is a stored Cross-site Scripting (XSS) vulnerability.
4
What versions of phpMyFAQ are affected by CVE-2022-4408?
CVE-2022-4408 affects phpMyFAQ versions prior to 3.1.9.
5
Can CVE-2022-4408 lead to data theft?
Yes, CVE-2022-4408 can potentially lead to data theft through XSS attacks.