Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6677-83pp-f862

Опубликовано: 16 июл. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-Site Scripting in @nuxt/devalue

Versions of @nuxt/devalue prior to 1.2.3 are vulnerable to Cross-Site Scripting. Due to insufficient input sanitization attacker may inject arbitrary JavaScript code through object keys.

Recommendation

Upgrade to version 1.2.3 or later.

Пакеты

Наименование

@nuxt/devalue

npm
Затронутые версииВерсия исправления

< 1.2.3

1.2.3

EPSS

Процентиль: 68%
0.00561
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

@nuxt/devalue before 1.2.3, as used in Nuxt.js before 2.6.2, mishandles object keys, leading to XSS.

EPSS

Процентиль: 68%
0.00561
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79