Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3q6f-8grx-pr4v

Опубликовано: 11 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site scripting in jspdf

It's possible to use nested script tags in order to bypass the filtering regex.

Пакеты

Наименование

jspdf

npm
Затронутые версииВерсия исправления

< 2.0.0

2.0.0

EPSS

Процентиль: 45%
0.00228
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.3
nvd
больше 5 лет назад

In all versions of the package jspdf, it is possible to use <<script>script> in order to go over the filtering regex.

CVSS3: 6.3
debian
больше 5 лет назад

In all versions of the package jspdf, it is possible to use <<script>s ...

EPSS

Процентиль: 45%
0.00228
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79