Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m5p9-xvxj-64c8

Опубликовано: 25 сент. 2024
Источник: github
Github: Прошло ревью
CVSS4: 5.8
CVSS3: 9.6

Описание

Flowise and Flowise Chat Embed vulnerable to Stored Cross-site Scripting

Flowise < 2.1.1 suffers from a Stored Cross-Site vulnerability due to a lack of input sanitization in Flowise Chat Embed < 2.0.0.

Пакеты

Наименование

flowise-embed

npm
Затронутые версииВерсия исправления

< 2.0.0

2.0.0

Наименование

flowise

npm
Затронутые версииВерсия исправления

< 2.1.1

2.1.1

EPSS

Процентиль: 80%
0.01427
Низкий

5.8 Medium

CVSS4

9.6 Critical

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9.6
nvd
больше 1 года назад

Flowise < 2.1.1 suffers from a Stored Cross-Site vulnerability due to a lack of input sanitization in Flowise Chat Embed < 2.0.0.

EPSS

Процентиль: 80%
0.01427
Низкий

5.8 Medium

CVSS4

9.6 Critical

CVSS3

Дефекты

CWE-79