Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fv3h-8x5j-pvgq

Опубликовано: 22 апр. 2020
Источник: github
Github: Прошло ревью
CVSS4: 5.1
CVSS3: 6.1

Описание

XSS in python-markdown2

python-markdown2 through 2.3.8 allows XSS because element names are mishandled unless a \w+ match succeeds. For example, an attack might use elementname@ or elementname- with an onclick attribute.

Пакеты

Наименование

markdown2

pip
Затронутые версииВерсия исправления

<= 2.3.8

2.3.9

EPSS

Процентиль: 70%
0.0065
Низкий

5.1 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 6 лет назад

python-markdown2 through 2.3.8 allows XSS because element names are mishandled unless a \w+ match succeeds. For example, an attack might use elementname@ or elementname- with an onclick attribute.

CVSS3: 6.1
nvd
почти 6 лет назад

python-markdown2 through 2.3.8 allows XSS because element names are mishandled unless a \w+ match succeeds. For example, an attack might use elementname@ or elementname- with an onclick attribute.

CVSS3: 6.1
debian
почти 6 лет назад

python-markdown2 through 2.3.8 allows XSS because element names are mi ...

suse-cvrf
больше 5 лет назад

Security update for python-markdown2

EPSS

Процентиль: 70%
0.0065
Низкий

5.1 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79