Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6hcj-qrw3-m66q

Опубликовано: 02 авг. 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Fava vulnerable to reflected cross-site scripting

Fava before 1.22.3 is vulnerable to reflected cross-site scripting due to improper validation on filter conversion.

Пакеты

Наименование

fava

pip
Затронутые версииВерсия исправления

< 1.22.3

1.22.3

EPSS

Процентиль: 48%
0.00247
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 3 лет назад

Cross-site Scripting (XSS) - Reflected in GitHub repository beancount/fava prior to 1.22.3.

CVSS3: 6.1
nvd
больше 3 лет назад

Cross-site Scripting (XSS) - Reflected in GitHub repository beancount/fava prior to 1.22.3.

CVSS3: 6.1
debian
больше 3 лет назад

Cross-site Scripting (XSS) - Reflected in GitHub repository beancount/ ...

EPSS

Процентиль: 48%
0.00247
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79