Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5884-96vf-5rrp

Опубликовано: 25 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

Cross Site Scripting vulnerability in tawk.to Live Chat v.1.6.1 allows a remote attacker to execute arbitrary code via the web application stores and displays user-supplied input without proper input validation or encoding

Cross Site Scripting vulnerability in tawk.to Live Chat v.1.6.1 allows a remote attacker to execute arbitrary code via the web application stores and displays user-supplied input without proper input validation or encoding

EPSS

Процентиль: 18%
0.00057
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
7 месяцев назад

Cross Site Scripting vulnerability in tawk.to Live Chat v.1.6.1 allows a remote attacker to execute arbitrary code via the web application stores and displays user-supplied input without proper input validation or encoding

EPSS

Процентиль: 18%
0.00057
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79