Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-543c-wff7-pg59

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A Cross-Site Scripting (XSS) issue in the chat component of Etherpad 1.8.13 allows remote attackers to inject arbitrary JavaScript or HTML by importing a crafted pad.

A Cross-Site Scripting (XSS) issue in the chat component of Etherpad 1.8.13 allows remote attackers to inject arbitrary JavaScript or HTML by importing a crafted pad.

EPSS

Процентиль: 75%
0.00854
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 4 лет назад

A Cross-Site Scripting (XSS) issue in the chat component of Etherpad 1.8.13 allows remote attackers to inject arbitrary JavaScript or HTML by importing a crafted pad.

CVSS3: 6.1
debian
больше 4 лет назад

A Cross-Site Scripting (XSS) issue in the chat component of Etherpad 1 ...

CVSS3: 6.1
fstec
почти 5 лет назад

Уязвимость компонента Chat текстового редактора Etherpad, позволяющая нарушителю выполнить произвольный JavaScript-код или HTML-код

EPSS

Процентиль: 75%
0.00854
Низкий

Дефекты

CWE-79