Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fwcw-5qw2-87mp

Опубликовано: 01 сент. 2020
Источник: github
Github: Прошло ревью

Описание

fuelux vulnerable to Cross-Site Scripting in Pillbox feature

Affected versions of fuelux contain a cross-site scripting vulnerability in the Pillbox feature. By supplying a script as a value for a new pillbox, it is possible to cause arbitrary script execution.

Recommendation

Update to version 3.15.7 or later.

Пакеты

Наименование

fuelux

npm
Затронутые версииВерсия исправления

< 3.15.7

3.15.7

Дефекты

CWE-79

Связанные уязвимости

debian

Описание отсутствует

Дефекты

CWE-79