Описание
Cross-site Scripting in yapi-vendor
Cross Site Scripting (XSS) vulnerability in yapi 1.9.1 allows attackers to execute arbitrary code via the /interface/api edit page.
Пакеты
Наименование
yapi-vendor
npm
Затронутые версииВерсия исправления
<= 1.9.1
Отсутствует
Связанные уязвимости
CVSS3: 5.4
nvd
около 3 лет назад
Cross Site Scripting (XSS) vulnerability in yapi 1.9.1 allows attackers to execute arbitrary code via the /interface/api edit page.