Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5jq3-8437-x35p

Опубликовано: 23 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Multiple cross-site scripting (XSS) vulnerabilities in Roundup

Multiple cross-site scripting (XSS) vulnerabilities in Roundup before 1.4.20 allow remote attackers to inject arbitrary web script or HTML via the (1) @ok_message or (2) @error_message parameter to issue*.

Пакеты

Наименование

roundup

pip
Затронутые версииВерсия исправления

< 1.4.20

1.4.20

EPSS

Процентиль: 73%
0.0156
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 6 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Roundup before 1.4.20 allow remote attackers to inject arbitrary web script or HTML via the (1) @ok_message or (2) @error_message parameter to issue*.

CVSS3: 6.1
nvd
больше 6 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Roundup before 1.4.20 allow remote attackers to inject arbitrary web script or HTML via the (1) @ok_message or (2) @error_message parameter to issue*.

CVSS3: 6.1
debian
больше 6 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Roundup before ...

EPSS

Процентиль: 73%
0.0156
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79