Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5jq3-8437-x35p

Опубликовано: 23 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Multiple cross-site scripting (XSS) vulnerabilities in Roundup

Multiple cross-site scripting (XSS) vulnerabilities in Roundup before 1.4.20 allow remote attackers to inject arbitrary web script or HTML via the (1) @ok_message or (2) @error_message parameter to issue*.

Пакеты

Наименование

roundup

pip
Затронутые версииВерсия исправления

< 1.4.20

1.4.20

EPSS

Процентиль: 64%
0.00479
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 6 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Roundup before 1.4.20 allow remote attackers to inject arbitrary web script or HTML via the (1) @ok_message or (2) @error_message parameter to issue*.

CVSS3: 6.1
nvd
около 6 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Roundup before 1.4.20 allow remote attackers to inject arbitrary web script or HTML via the (1) @ok_message or (2) @error_message parameter to issue*.

CVSS3: 6.1
debian
около 6 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Roundup before ...

EPSS

Процентиль: 64%
0.00479
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79