Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pgr8-jg6h-8gw6

Опубликовано: 23 мая 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

Cross-Site Scripting in webpack-bundle-analyzer

Versions of webpack-bundle-analyzer prior to 3.3.2 are vulnerable to Cross-Site Scripting. The package uses JSON.stringify() without properly escaping input which may lead to Cross-Site Scripting.

Recommendation

Upgrade to version 3.3.2 or later.

Пакеты

Наименование

webpack-bundle-analyzer

npm
Затронутые версииВерсия исправления

< 3.3.2

3.3.2

6.3 Medium

CVSS3

Дефекты

CWE-79

6.3 Medium

CVSS3

Дефекты

CWE-79