Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7wfq-wmx2-3wr4

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Withdrawn Advisory: Home Assistant Frontend XSS Vulnerability

Withdrawn Advisory

This advisory has been withdrawn because we cannot confirm home-assistant-frontend is or was ever published to npm.

Original Description

In Home Assistant before 0.57, it is possible to inject JavaScript code into a persistent notification via crafted Markdown text, aka XSS.

Пакеты

Наименование

home-assistant-frontend

npm
Затронутые версииВерсия исправления

Отсутствует

EPSS

Процентиль: 53%
0.00305
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 8 лет назад

In Home Assistant before 0.57, it is possible to inject JavaScript code into a persistent notification via crafted Markdown text, aka XSS.

EPSS

Процентиль: 53%
0.00305
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79