Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hm7f-rq7q-j9xp

Опубликовано: 20 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

@builder.io/qwik vulnerable to Cross-site Scripting

@builder.io/qwik prior to version 0.16.2 is vulnerable to cross-site scripting due to attribute names and the class attribute values not being properly handled.

Пакеты

Наименование

@builder.io/qwik

npm
Затронутые версииВерсия исправления

< 0.16.2

0.16.2

EPSS

Процентиль: 39%
0.00169
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 3 лет назад

Cross-site Scripting (XSS) - Generic in GitHub repository builderio/qwik prior to 0.1.0-beta5.

EPSS

Процентиль: 39%
0.00169
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79