Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j88m-953w-8r2c

Опубликовано: 07 янв. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

rendertron XSS vulnerability

Error reporting within Rendertron 1.0.0 allows reflected Cross Site Scripting (XSS) from invalid URLs.

Пакеты

Наименование

rendertron

npm
Затронутые версииВерсия исправления

< 1.1.0

1.1.0

EPSS

Процентиль: 36%
0.00154
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 7 лет назад

Error reporting within Rendertron 1.0.0 allows reflected Cross Site Scripting (XSS) from invalid URLs.

EPSS

Процентиль: 36%
0.00154
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79