Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hf55-c445-2w97

Опубликовано: 03 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in @rocket.chat/livechat

A blind self XSS vulnerability exists in RocketChat LiveChat versions lower than 1.9 that could allow an attacker to trick a victim pasting malicious code in their chat instance.

Пакеты

Наименование

@rocket.chat/livechat

npm
Затронутые версииВерсия исправления

< 1.9.0

1.9.0

EPSS

Процентиль: 55%
0.00328
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 4 года назад

A blind self XSS vulnerability exists in RocketChat LiveChat <v1.9 that could allow an attacker to trick a victim pasting malicious code in their chat instance.

EPSS

Процентиль: 55%
0.00328
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79