Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hh8v-jmh3-9437

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site scripting in SocksJS-node

htmlfile in lib/transport/htmlfile.js in SockJS before 0.3.0 is vulnerable to Reflected XSS via the /htmlfile c (aka callback) parameter.

Пакеты

Наименование

sockjs

npm
Затронутые версииВерсия исправления

< 0.3.0

0.3.0

EPSS

Процентиль: 73%
0.00757
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
redhat
почти 6 лет назад

htmlfile in lib/transport/htmlfile.js in SockJS before 0.3.0 is vulnerable to Reflected XSS via the /htmlfile c (aka callback) parameter.

CVSS3: 6.1
nvd
почти 6 лет назад

htmlfile in lib/transport/htmlfile.js in SockJS before 0.3.0 is vulnerable to Reflected XSS via the /htmlfile c (aka callback) parameter.

EPSS

Процентиль: 73%
0.00757
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79