Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6g7x-4c7m-g63m

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Review Board Cross-site scripting (XSS) vulnerability in the reviews dropdown

Cross-site scripting (XSS) vulnerability in the auto-complete widget in htdocs/media/rb/js/reviews.js in Review Board 1.6.x before 1.6.17 and 1.7.x before 1.7.10 allows remote attackers to inject arbitrary web script or HTML via a full name.

Пакеты

Наименование

reviewboard

pip
Затронутые версииВерсия исправления

>= 1.6, < 1.6.17

1.6.17

Наименование

reviewboard

pip
Затронутые версииВерсия исправления

>= 1.7, < 1.7.10

1.7.10

EPSS

Процентиль: 61%
0.00407
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

nvd
больше 12 лет назад

Cross-site scripting (XSS) vulnerability in the auto-complete widget in htdocs/media/rb/js/reviews.js in Review Board 1.6.x before 1.6.17 and 1.7.x before 1.7.10 allows remote attackers to inject arbitrary web script or HTML via a full name.

EPSS

Процентиль: 61%
0.00407
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79