Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f7rp-xx67-4pj9

Опубликовано: 04 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Phachon mm-wiki vulnerable to stored cross-site scripting (XSS)

Phachon mm-wiki v.0.1.2 vulnerable to stored cross-site scripting (XSS). This could allow a remote attacker to execute arbitrary code via JavaScript code in the markdown editor. Any user browsing the document containing XSS malicious code will trigger the vulnerability.

Пакеты

Наименование

github.com/phachon/mm-wiki

go
Затронутые версииВерсия исправления

<= 0.1.2

Отсутствует

EPSS

Процентиль: 44%
0.00215
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 3 года назад

Cross Site Scripting vulnerability found in Phachon mm-wiki v.0.1.2 allows a remote attacker to execute arbitrary code via javascript code in the markdown editor.

EPSS

Процентиль: 44%
0.00215
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79