Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mw6q-98mp-g8g8

Опубликовано: 08 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS3: 3.1

Описание

Cross-site Scripting in bootstrap-table

This affects all versions of package bootstrap-table. A type confusion vulnerability can lead to a bypass of input sanitization when the input provided to the escapeHTML function is an array (instead of a string) even if the escape attribute is set.

Пакеты

Наименование

bootstrap-table

npm
Затронутые версииВерсия исправления

<= 1.19.0

Отсутствует

EPSS

Процентиль: 68%
0.00577
Низкий

3.1 Low

CVSS3

Дефекты

CWE-79
CWE-843

Связанные уязвимости

CVSS3: 3.1
ubuntu
больше 4 лет назад

This affects versions before 1.19.1 of package bootstrap-table. A type confusion vulnerability can lead to a bypass of input sanitization when the input provided to the escapeHTML function is an array (instead of a string) even if the escape attribute is set.

CVSS3: 3.1
nvd
больше 4 лет назад

This affects versions before 1.19.1 of package bootstrap-table. A type confusion vulnerability can lead to a bypass of input sanitization when the input provided to the escapeHTML function is an array (instead of a string) even if the escape attribute is set.

CVSS3: 6.1
fstec
больше 4 лет назад

Уязвимость функции escapeHTML программного средства Bootstrap Table, позволяющая нарушителю отказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 68%
0.00577
Низкий

3.1 Low

CVSS3

Дефекты

CWE-79
CWE-843