Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h3cq-j957-vhxg

Опубликовано: 13 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site Scripting in fullpage.js

using fullpage.js you can create a anchor tag . But when put href in anchor then it does not sanitize the url which allow for a break in the context of anchor element and can add our new element.

Пакеты

Наименование

fullpage.js

npm
Затронутые версииВерсия исправления

< 4.0.5

4.0.5

EPSS

Процентиль: 56%
0.00342
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 4 года назад

stored xss due to unsantized anchor url in GitHub repository alvarotrigo/fullpage.js prior to 4.0.4. stored xss .

EPSS

Процентиль: 56%
0.00342
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79