Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cxm3-v4mv-6mh8

Опубликовано: 28 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

vditor Vulnerable to Cross-site Scripting in SVG events

vditor does not filter user input in SVG events, leading to XSS

PoC

</a> <svg><animate onbegin=alert(11) attributeName=x dur=1s>

Пакеты

Наименование

vditor

npm
Затронутые версииВерсия исправления

< 3.8.11

3.8.11

EPSS

Процентиль: 43%
0.00206
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 4 лет назад

Cross-site Scripting (XSS) - Stored in GitHub repository vanessa219/vditor prior to 1.0.34.

EPSS

Процентиль: 43%
0.00206
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79