Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2vgm-64p8-7fv2

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

There is XSS in BoostIO Boostnote 0.11.15 via a label named mermaid, as demonstrated by a crafted SRC attribute of an IFRAME element.

There is XSS in BoostIO Boostnote 0.11.15 via a label named mermaid, as demonstrated by a crafted SRC attribute of an IFRAME element.

EPSS

Процентиль: 41%
0.00191
Низкий

Связанные уязвимости

CVSS3: 5.4
nvd
больше 6 лет назад

There is XSS in BoostIO Boostnote 0.11.15 via a label named mermaid, as demonstrated by a crafted SRC attribute of an IFRAME element.

EPSS

Процентиль: 41%
0.00191
Низкий