Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-46998

Опубликовано: 07 нояб. 2023
Источник: debian
EPSS Низкий

Описание

Cross Site Scripting vulnerability in BootBox Bootbox.js v.3.2 through 6.0 allows a remote attacker to execute arbitrary code via a crafted payload to alert(), confirm(), prompt() functions.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libjs-bootboxfixed6.0.3~ds-1experimentalpackage
libjs-bootboxunfixedpackage
libjs-bootboxpostponedtrixiepackage
libjs-bootboxpostponedbookwormpackage
libjs-bootboxno-dsabullseyepackage
libjs-bootboxpostponedbusterpackage

Примечания

  • https://github.com/bootboxjs/bootbox/issues/661

EPSS

Процентиль: 72%
0.01435
Низкий

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 3 года назад

Cross Site Scripting vulnerability in BootBox Bootbox.js v.3.2 through 6.0 allows a remote attacker to execute arbitrary code via a crafted payload to alert(), confirm(), prompt() functions.

CVSS3: 6.5
redhat
почти 3 года назад

Cross Site Scripting vulnerability in BootBox Bootbox.js v.3.2 through 6.0 allows a remote attacker to execute arbitrary code via a crafted payload to alert(), confirm(), prompt() functions.

CVSS3: 6.1
nvd
почти 3 года назад

Cross Site Scripting vulnerability in BootBox Bootbox.js v.3.2 through 6.0 allows a remote attacker to execute arbitrary code via a crafted payload to alert(), confirm(), prompt() functions.

CVSS3: 6.1
github
почти 3 года назад

Bootbox.js Cross Site Scripting vulnerability

EPSS

Процентиль: 72%
0.01435
Низкий