Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-grw5-g9h2-wpg8

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.8

Описание

Cross-site Scripting in bootstrap-table

Bootstrap Tables XSS vulnerability with Table Export plug-in when exportOptions: htmlContent is true in GitHub repository wenzhixin/bootstrap-table prior to 1.20.2. Disclosing session cookies, disclosing secure session data, exfiltrating data to third-parties.

Пакеты

Наименование

bootstrap-table

npm
Затронутые версииВерсия исправления

< 1.20.2

1.20.2

EPSS

Процентиль: 53%
0.00305
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
ubuntu
больше 3 лет назад

Bootstrap Tables XSS vulnerability with Table Export plug-in when exportOptions: htmlContent is true in GitHub repository wenzhixin/bootstrap-table prior to 1.20.2. Disclosing session cookies, disclosing secure session data, exfiltrating data to third-parties.

CVSS3: 5.4
nvd
больше 3 лет назад

Bootstrap Tables XSS vulnerability with Table Export plug-in when exportOptions: htmlContent is true in GitHub repository wenzhixin/bootstrap-table prior to 1.20.2. Disclosing session cookies, disclosing secure session data, exfiltrating data to third-parties.

CVSS3: 5.4
debian
больше 3 лет назад

Bootstrap Tables XSS vulnerability with Table Export plug-in when expo ...

EPSS

Процентиль: 53%
0.00305
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-79