Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g784-q3p3-26rm

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

hexo-admin plugin for Node.js XSS Vulnerability

The Post editor functionality in the hexo-admin plugin versions 2.3.0 and earlier for Node.js is vulnerable to stored XSS via the content of a post.

Пакеты

Наименование

hexo-admin

npm
Затронутые версииВерсия исправления

<= 2.3.0

Отсутствует

EPSS

Процентиль: 56%
0.00344
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

The Post editor functionality in the hexo-admin plugin versions 2.3.0 and earlier for Node.js is vulnerable to stored XSS via the content of a post.

EPSS

Процентиль: 56%
0.00344
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79