Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5h93-rrcv-vggv

Опубликовано: 24 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 4.6

Описание

A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev. An authenticated attacker with write access to Auto Repeat can persist HTML/JavaScript in reference_document using a whitelisted write path and trigger script execution when users open the affected Auto Repeat form.

A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev. An authenticated attacker with write access to Auto Repeat can persist HTML/JavaScript in reference_document using a whitelisted write path and trigger script execution when users open the affected Auto Repeat form.

EPSS

Процентиль: 24%
0.00313
Низкий

4.6 Medium

CVSS4

Дефекты

CWE-79

Связанные уязвимости

nvd
около 2 месяцев назад

A Stored Cross-Site Scripting (XSS) vulnerability exists in Frappe Framework version 17.0.0-dev. An authenticated attacker with write access to Auto Repeat can persist HTML/JavaScript in reference_document using a whitelisted write path and trigger script execution when users open the affected Auto Repeat form.

EPSS

Процентиль: 24%
0.00313
Низкий

4.6 Medium

CVSS4

Дефекты

CWE-79