Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gcm9-cc3r-c6vj

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.6

Описание

Cross-site Scripting (XSS) in Eclipse Theia

In Eclipse Theia versions up to and including 1.2.0, the Markdown Preview (@theia/preview), can be exploited to execute arbitrary code.

Пакеты

Наименование

@theia/preview

npm
Затронутые версииВерсия исправления

< 1.2.0

1.3.0

EPSS

Процентиль: 75%
0.009
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9.6
nvd
почти 5 лет назад

In Eclipse Theia versions up to and including 1.2.0, the Markdown Preview (@theia/preview), can be exploited to execute arbitrary code.

EPSS

Процентиль: 75%
0.009
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-79