Опубликовано: 30 авг. 2021
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1
Описание
Cross Site Scripting (XSS) in Quokka
Cross Site Scripting (XSS) in Quokka v0.4.0 allows remote attackers to execute arbitrary code via the 'Username' parameter in the component 'quokka/admin/actions.py'.
Пакеты
Наименование
quokka
pip
Затронутые версииВерсия исправления
<= 0.4.0
Отсутствует
Связанные уязвимости
CVSS3: 6.1
nvd
больше 4 лет назад
Cross Site Scripting (XSS) in Quokka v0.4.0 allows remote attackers to execute arbitrary code via the 'Username' parameter in the component 'quokka/admin/actions.py'.