Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mqwh-r366-4224

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 2.3
CVSS3: 8.2

Описание

Cabot Cross Site Scripting (XSS) vulnerability via Endpoint column

All versions up to 0.11.16 of package cabot are vulnerable to Cross-site Scripting (XSS) via the Endpoint column.

Пакеты

Наименование

cabot

pip
Затронутые версииВерсия исправления

<= 0.11.16

Отсутствует

EPSS

Процентиль: 80%
0.01413
Низкий

2.3 Low

CVSS4

8.2 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.2
nvd
больше 5 лет назад

All versions of package cabot are vulnerable to Cross-site Scripting (XSS) via the Endpoint column.

EPSS

Процентиль: 80%
0.01413
Низкий

2.3 Low

CVSS4

8.2 High

CVSS3

Дефекты

CWE-79