Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h6c2-879r-jffh

Опубликовано: 31 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Joplin Desktop App vulnerable to Cross-site Scripting

Cross Site Scripting vulnerability in Joplin Desktop App before v2.9.17 allows attacker to execute arbitrary code via improper santization.

Пакеты

Наименование

joplin

npm
Затронутые версииВерсия исправления

< 2.9.17

2.9.17

EPSS

Процентиль: 65%
0.005
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 3 лет назад

Cross Site Scripting vulnerability in Joplin Desktop App before v2.9.17 allows attacker to execute arbitrary code via improper santization.

CVSS3: 6.1
fstec
около 3 лет назад

Уязвимость приложения для создания заметок Joplin, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 65%
0.005
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79