Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-35513

Опубликовано: 27 июн. 2021
Источник: debian

Описание

Mermaid before 8.11.0 allows XSS when the antiscript feature is used.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-mermaidfixed8.7.0+ds+~cs27.17.17-3package

Примечания

  • https://github.com/mermaid-js/mermaid/issues/2122

  • https://github.com/mermaid-js/mermaid/pull/2123

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 4 лет назад

Mermaid before 8.11.0 allows XSS when the antiscript feature is used.

CVSS3: 6.1
nvd
больше 4 лет назад

Mermaid before 8.11.0 allows XSS when the antiscript feature is used.

CVSS3: 6.1
github
около 4 лет назад

Cross-site Scripting in Mermaid

CVSS3: 6.1
fstec
больше 4 лет назад

Уязвимость программного обеспечения для генерации диаграмм и блок-схем Mermaid, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных