Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m22q-97p5-79v2

Опубликовано: 21 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Mind-elixir Cross-site Scripting vulnerability

Mind-elixir is a free, open source mind map core. Prior to version 0.18.1, mind-elixir is prone to cross-site scripting when handling untrusted menus. This issue is patched in version 0.18.1.

Пакеты

Наименование

mind-elixir

npm
Затронутые версииВерсия исправления

< 0.18.1

0.18.1

EPSS

Процентиль: 63%
0.00445
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 3 года назад

Mind-elixir is a free, open source mind map core. Prior to version 0.18.1, mind-elixir is prone to cross-site scripting when handling untrusted menus. This issue is patched in version 0.18.1

EPSS

Процентиль: 63%
0.00445
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79