Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9h9m-p7qh-7cv6

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

XSS in Yandex Browser BookReader in Yandex browser for desktop for versions before 16.6. could be used by remote attacker for evaluation arbitrary javascript code.

XSS in Yandex Browser BookReader in Yandex browser for desktop for versions before 16.6. could be used by remote attacker for evaluation arbitrary javascript code.

EPSS

Процентиль: 45%
0.00229
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 9 лет назад

XSS in Yandex Browser BookReader in Yandex browser for desktop for versions before 16.6. could be used by remote attacker for evaluation arbitrary javascript code.

CVSS3: 6.1
fstec
больше 9 лет назад

Уязвимость расширения BookReader браузера Yandex Browser, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 45%
0.00229
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79