Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jr64-pggr-j8xj

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Shiba vulnerable to XSS leading to code execution

Shiba markdown live preview app version 1.1.0 is vulnerable to XSS which leads to code execution due to enabled node integration.

Пакеты

Наименование

shiba

npm
Затронутые версииВерсия исправления

< 1.1.1

1.1.1

EPSS

Процентиль: 58%
0.00369
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 8 лет назад

Shiba markdown live preview app version 1.1.0 is vulnerable to XSS which leads to code execution due to enabled node integration.

EPSS

Процентиль: 58%
0.00369
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79