Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-86h4-w859-3hhv

Опубликовано: 01 апр. 2025
Источник: github
Github: Прошло ревью
CVSS4: 1.3
CVSS3: 6.1

Описание

Drupal RapiDoc OAS Field Formatter Cross-Site Scripting (XSS) vulnerability

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal RapiDoc OAS Field Formatter allows Cross-Site Scripting (XSS). This issue affects RapiDoc OAS Field Formatter: from 0.0.0 before 1.0.1.

Пакеты

Наименование

drupal/rapidoc_elements_field_formatter

composer
Затронутые версииВерсия исправления

< 1.0.1

1.0.1

EPSS

Процентиль: 13%
0.00043
Низкий

1.3 Low

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
10 месяцев назад

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal RapiDoc OAS Field Formatter allows Cross-Site Scripting (XSS).This issue affects RapiDoc OAS Field Formatter: from 0.0.0 before 1.0.1.

EPSS

Процентиль: 13%
0.00043
Низкий

1.3 Low

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79