Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7c82-mp33-r854

Опубликовано: 07 мая 2021
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Cross-site scripting in bootstrap-select

bootstrap-select before 1.13.6 allows Cross-Site Scripting (XSS). It does not escape title values in OPTION elements. This may allow attackers to execute arbitrary JavaScript in a victim's browser.

Пакеты

Наименование

bootstrap-select

npm
Затронутые версииВерсия исправления

< 1.13.6

1.13.6

Наименование

bootstrap-select

nuget
Затронутые версииВерсия исправления

< 1.13.6

1.13.6

EPSS

Процентиль: 61%
0.00418
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
redhat
почти 7 лет назад

bootstrap-select before 1.13.6 allows Cross-Site Scripting (XSS). It does not escape title values in OPTION elements. This may allow attackers to execute arbitrary JavaScript in a victim's browser.

CVSS3: 6.1
nvd
больше 5 лет назад

bootstrap-select before 1.13.6 allows Cross-Site Scripting (XSS). It does not escape title values in OPTION elements. This may allow attackers to execute arbitrary JavaScript in a victim's browser.

EPSS

Процентиль: 61%
0.00418
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79