Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4q53-fqhc-cr46

Опубликовано: 28 авг. 2018
Источник: github
Github: Прошло ревью

Описание

ember-source Cross-site Scripting vulnerability

Cross-site scripting (XSS) vulnerability in the link-to helper in Ember.js 1.2.x before 1.2.2, 1.3.x before 1.3.2, and 1.4.x before 1.4.0-beta.6, when used in non-block form, allows remote attackers to inject arbitrary web script or HTML via the title attribute.

Пакеты

Наименование

ember-source

rubygems
Затронутые версииВерсия исправления

>= 1.2.0, < 1.2.2

1.2.2

Наименование

ember-source

rubygems
Затронутые версииВерсия исправления

>= 1.3.0, < 1.3.2

1.3.2

Наименование

ember-source

rubygems
Затронутые версииВерсия исправления

>= 1.4.0.beta.1, < 1.4.0.beta.6

1.4.0.beta.6

EPSS

Процентиль: 62%
0.00433
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
почти 12 лет назад

Cross-site scripting (XSS) vulnerability in the link-to helper in Ember.js 1.2.x before 1.2.2, 1.3.x before 1.3.2, and 1.4.x before 1.4.0-beta.6, when used in non-block form, allows remote attackers to inject arbitrary web script or HTML via the title attribute.

EPSS

Процентиль: 62%
0.00433
Низкий

Дефекты

CWE-79