Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2j5v-fc74-j9q2

Опубликовано: 14 мар. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-Site Scripting in editor.md

All versions of editor.md are vulnerable to Cross-Site Scripting. User input is insufficiently sanitized, allowing attackers to inject malicious code in payloads containing base64-encoded content.

Recommendation

No fix is currently available. Consider using an alternative module until a fix is made available.

Пакеты

Наименование

editor.md

npm
Затронутые версииВерсия исправления

= 1.5.0

Отсутствует

EPSS

Процентиль: 47%
0.0024
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 7 лет назад

Editor.md 1.5.0 has DOM-based XSS via vectors involving the '<EMBED SRC="data:image/svg+xml' substring.

EPSS

Процентиль: 47%
0.0024
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79