Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8wp9-x25p-8794

Опубликовано: 23 фев. 2025
Источник: github
Github: Прошло ревью
CVSS4: 2
CVSS3: 6.1

Описание

tarteaucitron Cross-site Scripting (XSS)

Versions of the package tarteaucitronjs before 1.17.0 are vulnerable to Cross-site Scripting (XSS) via the getElemWidth() and getElemHeight(). This is related to SNYK-JS-TARTEAUCITRONJS-8366541

Пакеты

Наименование

tarteaucitronjs

npm
Затронутые версииВерсия исправления

< 1.17.0

1.17.0

EPSS

Процентиль: 30%
0.0011
Низкий

2 Low

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
12 месяцев назад

Versions of the package tarteaucitronjs before 1.17.0 are vulnerable to Cross-site Scripting (XSS) via the getElemWidth() and getElemHeight(). This is related to [SNYK-JS-TARTEAUCITRONJS-8366541](https://security.snyk.io/vuln/SNYK-JS-TARTEAUCITRONJS-8366541)

EPSS

Процентиль: 30%
0.0011
Низкий

2 Low

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79