Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8v67-x8q5-3x3g

Опубликовано: 14 мая 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-Site Scripting in simditor

Versions of simditor prior to 2.3.22 are vulnerable to Cross-Site Scripting. The package does not sanitize user input that is rendered with innerHTML, allowing attackers to execute arbitrary JavaScript.

Recommendation

Upgrade to version 2.3.22 or later.

Пакеты

Наименование

simditor

npm
Затронутые версииВерсия исправления

< 2.3.22

2.3.22

EPSS

Процентиль: 54%
0.00308
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

Simditor through 2.3.21 allows DOM XSS via an onload attribute within a malformed SVG element.

EPSS

Процентиль: 54%
0.00308
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79