Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gr7w-hmch-25g7

Опубликовано: 31 мар. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

gifplayer XSS vulnerability

Impact

XSS vulnerability. All versions under 0.3.7 are impacted

Patches

Please upgrade to 0.3.7

Пакеты

Наименование

gifplayer

npm
Затронутые версииВерсия исправления

< 0.3.7

0.3.7

EPSS

Процентиль: 55%
0.00331
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-79

Связанные уязвимости

nvd
10 месяцев назад

gifplayer is a customizable jquery plugin to play and stop animated gifs. gifplayer contains a cross-site scripting (XSS) vulnerability. This vulnerability is fixed in 0.3.7.

EPSS

Процентиль: 55%
0.00331
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-79