{"id":"CVE-2017-6215","details":"paypal/permissions-sdk-php is vulnerable to reflected XSS in the samples/GetAccessToken.php verification_code parameter, resulting in code execution.","aliases":["GHSA-2qfv-wwfx-fh34"],"modified":"2026-07-08T12:28:09.172534Z","published":"2018-08-02T21:29:00.277Z","references":[{"type":"REPORT","url":"https://github.com/paypal/permissions-sdk-php/issues/19"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/paypal/permissions-sdk-php","events":[{"introduced":"0"},{"last_affected":"9f5ac1d6024207ec9ddf3de4abc3b0de2b54ef8b"}],"database_specific":{"cpe":"cpe:2.3:a:paypal:php_permissions_sdk:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"last_affected":"3.9.1"}],"source":"CPE_RANGE"}}],"versions":["v3.9.1","v3.9.0","v3.8.107","v3.8.106","v3.5.103","v3.4.102","v2.3.100","v2.2.98","v2.1.96"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-6215.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N"}]}