Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h3vq-wv8j-36gw

Опубликовано: 08 янв. 2022
Источник: github
Github: Прошло ревью

Описание

Cross-site Scripting in Scratch-Svg-Renderer

A DOM-based cross-site scripting (XSS) vulnerability in Scratch-Svg-Renderer v0.2.0 allows attackers to execute arbitrary web scripts or HTML via a crafted sb3 file.

Пакеты

Наименование

scratch-svg-renderer

npm
Затронутые версииВерсия исправления

<= 0.2.0

Отсутствует

EPSS

Процентиль: 55%
0.00328
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 4 лет назад

A DOM-based cross-site scripting (XSS) vulnerability in Scratch-Svg-Renderer v0.2.0 allows attackers to execute arbitrary web scripts or HTML via a crafted sb3 file.

EPSS

Процентиль: 55%
0.00328
Низкий

Дефекты

CWE-79