Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-98gj-wwxm-cj3h

Опубликовано: 04 янв. 2019
Источник: github
Github: Прошло ревью
CVSS4: 5.1
CVSS3: 6.1

Описание

mistune Cross-site scripting (XSS) vulnerability

Cross-site scripting (XSS) vulnerability in the _keyify function in mistune.py in Mistune before 0.8.1 allows remote attackers to inject arbitrary web script or HTML by leveraging failure to escape the "key" argument.

Пакеты

Наименование

mistune

pip
Затронутые версииВерсия исправления

< 0.8.1

0.8.1

EPSS

Процентиль: 68%
0.0058
Низкий

5.1 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 8 лет назад

Cross-site scripting (XSS) vulnerability in the _keyify function in mistune.py in Mistune before 0.8.1 allows remote attackers to inject arbitrary web script or HTML by leveraging failure to escape the "key" argument.

CVSS3: 6.1
nvd
около 8 лет назад

Cross-site scripting (XSS) vulnerability in the _keyify function in mistune.py in Mistune before 0.8.1 allows remote attackers to inject arbitrary web script or HTML by leveraging failure to escape the "key" argument.

CVSS3: 6.1
debian
около 8 лет назад

Cross-site scripting (XSS) vulnerability in the _keyify function in mi ...

suse-cvrf
почти 8 лет назад

Security update for python-mistune

EPSS

Процентиль: 68%
0.0058
Низкий

5.1 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79