Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5f38-9jw2-6r6h

Опубликовано: 12 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site Scripting in teddy

Teddy is a readable and easy to learn templating language. This affects the package teddy before 0.5.9. A type confusion vulnerability can be used to bypass input sanitization when the model content is an array (instead of a string).

Пакеты

Наименование

teddy

npm
Затронутые версииВерсия исправления

< 0.5.9

0.5.9

EPSS

Процентиль: 53%
0.00305
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-843

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

This affects the package teddy before 0.5.9. A type confusion vulnerability can be used to bypass input sanitization when the model content is an array (instead of a string).

EPSS

Процентиль: 53%
0.00305
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-843