Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8hvf-h3fh-qgpv

Опубликовано: 15 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 3.5

Описание

ChatBar.tsx in Lumos before 1.0.17 parses raw HTML in Markdown because the markdown-to-jsx package is used without disableParsingRawHTML set to true.

ChatBar.tsx in Lumos before 1.0.17 parses raw HTML in Markdown because the markdown-to-jsx package is used without disableParsingRawHTML set to true.

EPSS

Процентиль: 41%
0.00195
Низкий

3.5 Low

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 3.5
nvd
около 1 года назад

ChatBar.tsx in Lumos before 1.0.17 parses raw HTML in Markdown because the markdown-to-jsx package is used without disableParsingRawHTML set to true.

EPSS

Процентиль: 41%
0.00195
Низкий

3.5 Low

CVSS3

Дефекты

CWE-79