Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cgc7-mwp4-3ccx

Опубликовано: 07 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Joplin

An XSS issue in Joplin desktop allows arbitrary code execution via a malicious HTML embed tag.

Пакеты

Наименование

joplin

npm
Затронутые версииВерсия исправления

>= 1.0.190, < 1.1.7

1.1.7

EPSS

Процентиль: 88%
0.04221
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

An XSS issue in Joplin desktop 1.0.190 to 1.0.245 allows arbitrary code execution via a malicious HTML embed tag.

EPSS

Процентиль: 88%
0.04221
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79