Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gqx9-h3w2-fprg

Опубликовано: 05 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Gitpod vulnerable to Cross-site Scripting

Gitpod before 2022.11.3 allows XSS because redirection can occur for some protocols outside of the trusted set of three (vscode: vscode-insiders: jetbrains-gateway:).

Пакеты

Наименование

github.com/gitpod-io/gitpod

go
Затронутые версииВерсия исправления

< 2022.11.3

2022.11.3

EPSS

Процентиль: 34%
0.00136
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 2 лет назад

Gitpod before 2022.11.3 allows XSS because redirection can occur for some protocols outside of the trusted set of three (vscode: vscode-insiders: jetbrains-gateway:).

EPSS

Процентиль: 34%
0.00136
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79