Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9g4f-5rpg-4948

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

NodeBB Cross-site Scripting Vulnerability in Markdown Processing

Multiple cross-site scripting (XSS) vulnerabilities in NodeBB before 0.7 allow remote attackers to inject arbitrary web script or HTML via vectors related to (1) javascript: or (2) data: URLs.

Пакеты

Наименование

nodebb

npm
Затронутые версииВерсия исправления

< 0.70

0.70

Наименование

nodebb-plugin-markdown

npm
Затронутые версииВерсия исправления

< 5.1.1

5.1.1

EPSS

Процентиль: 56%
0.00343
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 8 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in NodeBB before 0.7 allow remote attackers to inject arbitrary web script or HTML via vectors related to (1) javascript: or (2) data: URLs.

EPSS

Процентиль: 56%
0.00343
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79