Описание
Cross-site Scripting in Ghost
Ghost before 5.76.0 allows XSS via a post excerpt in excerpt.js. An XSS payload can be rendered in post summaries.
Пакеты
Наименование
ghost
npm
Затронутые версииВерсия исправления
< 5.76.0
5.76.0
Связанные уязвимости
CVSS3: 6.1
nvd
около 2 лет назад
Ghost before 5.76.0 allows XSS via a post excerpt in excerpt.js. An XSS payload can be rendered in post summaries.
CVSS3: 6.1
debian
около 2 лет назад
Ghost before 5.76.0 allows XSS via a post excerpt in excerpt.js. An XS ...