Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-crh5-vv2v-c82q

Опубликовано: 21 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

@claviska/jquery-minicolors vulnerable to Cross-site Scripting

jQuery MiniColors is a color picker built on jQuery. Prior to version 2.3.6, jQuery MiniColors is prone to cross-site scripting when handling untrusted color names. This issue is patched in version 2.3.6.

Пакеты

Наименование

@claviska/jquery-minicolors

npm
Затронутые версииВерсия исправления

< 2.3.6

2.3.6

EPSS

Процентиль: 70%
0.0064
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 3 года назад

jQuery MiniColors is a color picker built on jQuery. Prior to version 2.3.6, jQuery MiniColors is prone to cross-site scripting when handling untrusted color names. This issue is patched in version 2.3.6.

CVSS3: 6.1
nvd
почти 3 года назад

jQuery MiniColors is a color picker built on jQuery. Prior to version 2.3.6, jQuery MiniColors is prone to cross-site scripting when handling untrusted color names. This issue is patched in version 2.3.6.

CVSS3: 6.1
debian
почти 3 года назад

jQuery MiniColors is a color picker built on jQuery. Prior to version ...

EPSS

Процентиль: 70%
0.0064
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79