Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j636-crp3-m584

Опубликовано: 11 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site Scripting in tableexport.jquery.plugin

There is a cross-site scripting vulnerability with default onCellHtmlData function in GitHub repository hhurz/tableexport.jquery.plugin prior to 1.25.0. This can result in transmitting cookies to third-party servers and/or sending data from secure sessions to third-party servers.

Пакеты

Наименование

tableexport.jquery.plugin

npm
Затронутые версииВерсия исправления

< 1.25.0

1.25.0

EPSS

Процентиль: 42%
0.00204
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 4 года назад

XSS vulnerability with default `onCellHtmlData` function in GitHub repository hhurz/tableexport.jquery.plugin prior to 1.25.0. Transmitting cookies to third-party servers. Sending data from secure sessions to third-party servers

EPSS

Процентиль: 42%
0.00204
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79