Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4hch-r9xf-6vfr

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.2

Описание

MJML vulnerable to path traversal

MJML prior to 4.6.3 contains a path traversal vulnerability when processing the mj-include directive within an MJML document.

Пакеты

Наименование

mjml

npm
Затронутые версииВерсия исправления

< 4.6.3

4.6.3

EPSS

Процентиль: 85%
0.02387
Низкий

7.2 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.2
nvd
больше 5 лет назад

MJML prior to 4.6.3 contains a path traversal vulnerability when processing the mj-include directive within an MJML document.

EPSS

Процентиль: 85%
0.02387
Низкий

7.2 High

CVSS3

Дефекты

CWE-22