Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-55r9-7mf8-m382

Опубликовано: 22 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site Scripting in edge.js

Edge is a logical and batteries included template engine for Node.js. This affects the package edge.js before 5.3.2. A type confusion vulnerability can be used to bypass input sanitization when the input to be rendered is an array (instead of a string or a SafeValue), even if {{ }} are used.

Пакеты

Наименование

edge.js

npm
Затронутые версииВерсия исправления

< 5.3.2

5.3.2

EPSS

Процентиль: 47%
0.00238
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-843

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

This affects the package edge.js before 5.3.2. A type confusion vulnerability can be used to bypass input sanitization when the input to be rendered is an array (instead of a string or a SafeValue), even if {{ }} are used.

EPSS

Процентиль: 47%
0.00238
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-843