Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-754x-4jwp-cqp6

Опубликовано: 31 мар. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Cross-Site Scripting in http_server

All versions of http_server are vulnerable to Cross-Site Scripting (XSS). The package fails to sanitize filenames, allowing attackers to execute arbitrary JavaScript in the victim's browser through files with names containing malicious code.

Recommendation

No fix is currently available. Consider using an alternative package until a fix is made available.

Пакеты

Наименование

http_server

npm
Затронутые версииВерсия исправления

<= 1.0.12

Отсутствует

EPSS

Процентиль: 75%
0.00883
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
около 6 лет назад

A Path traversal exists in http_server which allows an attacker to read arbitrary system files.

EPSS

Процентиль: 75%
0.00883
Низкий

7.5 High

CVSS3

Дефекты

CWE-22