Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3233-rgx3-c2wh

Опубликовано: 09 окт. 2018
Источник: github
Github: Прошло ревью

Описание

Moderate severity vulnerability that affects mustache

Withdrawn, accidental duplicate publish.

mustache package before 2.2.1 for Node.js allows remote attackers to conduct cross-site scripting (XSS) attacks by leveraging a template with an attribute that is not quoted.

Пакеты

Наименование

mustache

npm
Затронутые версииВерсия исправления

< 2.2.1

2.2.1