{"id":"CVE-2015-3397","aliases":[],"url":"https://o3.security/vulnerability/CVE-2015-3397","summary":"Yii Framework Cross-site Scripting Vulnerability","details":"Cross-site scripting (XSS) vulnerability in Yii Framework before 2.0.4 allows remote attackers to inject arbitrary web script or HTML via vectors related to JSON, arrays, and Internet Explorer 6 or 7.","published":"2022-05-17T03:30:00Z","modified":"2024-11-30T05:44:00.081747Z","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Packagist","name":"yiisoft/yii2","fixedVersion":"2.0.4"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2015-3397"},{"type":"WEB","url":"https://github.com/FriendsOfPHP/security-advisories/blob/master/yiisoft/yii2/CVE-2015-3397.yaml"},{"type":"WEB","url":"https://github.com/yiisoft/yii2/blob/2.0.4/framework/CHANGELOG.md"},{"type":"WEB","url":"https://web.archive.org/web/20210122155403/http://www.securityfocus.com/bid/74663"},{"type":"WEB","url":"https://www.yiiframework.com/news/86/yii-2-0-4-is-released"},{"type":"WEB","url":"http://www.securityfocus.com/bid/74663"},{"type":"WEB","url":"http://www.yiiframework.com/news/86/yii-2-0-4-is-released"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2024-11-30T05:44:00.081747Z"}}