Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-552w-rqg8-gxxm

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Moderate severity vulnerability that affects validator

The validator module before 1.1.0 for Node.js allows remote attackers to bypass the cross-site scripting (XSS) filter via vectors related to UI redressing.

Пакеты

Наименование

validator

npm
Затронутые версииВерсия исправления

< 1.1.0

1.1.0

EPSS

Процентиль: 70%
0.00655
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 8 лет назад

The validator module before 1.1.0 for Node.js allows remote attackers to bypass the cross-site scripting (XSS) filter via vectors related to UI redressing.

CVSS3: 6.1
nvd
больше 8 лет назад

The validator module before 1.1.0 for Node.js allows remote attackers to bypass the cross-site scripting (XSS) filter via vectors related to UI redressing.

CVSS3: 6.1
debian
больше 8 лет назад

The validator module before 1.1.0 for Node.js allows remote attackers ...

EPSS

Процентиль: 70%
0.00655
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79