Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9mrv-456v-pf22

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.8

Описание

Cross-site Scripting in vis-timeline

This affects the package vis-timeline before 7.4.4. An attacker with the ability to control the items of a Timeline element can inject additional script code into the generated application.

Пакеты

Наименование

vis-timeline

npm
Затронутые версииВерсия исправления

< 7.4.4

7.4.4

EPSS

Процентиль: 66%
0.00517
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.8
nvd
около 5 лет назад

This affects the package vis-timeline before 7.4.4. An attacker with the ability to control the items of a Timeline element can inject additional script code into the generated application.

EPSS

Процентиль: 66%
0.00517
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-79