Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-649c-x44h-4q7v

Опубликовано: 07 фев. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Tnantoka/public XSS Vulnerability

A XSS vulnerability was found in module public <0.1.4 that allows malicious Javascript code to run in the browser, due to the absence of sanitization of the file/folder names before rendering.

Пакеты

Наименование

public

npm
Затронутые версииВерсия исправления

< 0.1.4

0.1.4

EPSS

Процентиль: 36%
0.0015
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 7 лет назад

A XSS vulnerability was found in module public <0.1.4 that allows malicious Javascript code to run in the browser, due to the absence of sanitization of the file/folder names before rendering.

EPSS

Процентиль: 36%
0.0015
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79