Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-84cm-x2q5-8225

Опубликовано: 15 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

dojox vulnerable to unescaped string injection

In Dojo Toolkit before 1.14.0, there is unescaped string injection in dojox/Grid/DataGrid.

Пакеты

Наименование

dojox

npm
Затронутые версииВерсия исправления

< 1.14.0

1.14.0

EPSS

Процентиль: 70%
0.0064
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.

CVSS3: 6.1
redhat
больше 7 лет назад

In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.

CVSS3: 9.8
nvd
больше 7 лет назад

In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.

CVSS3: 9.8
debian
больше 7 лет назад

In Dojo Toolkit before 1.14, there is unescaped string injection in do ...

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость модульной библиотеки для упрощения разработки основанных на JavaScript или AJAX приложений и сайтов Dojo Toolkit, связанная с некорректным кодированием или сокрытием выходных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 70%
0.0064
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-116