Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pp7m-6j83-m7r6

Опубликовано: 10 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Cross-site Scripting in video.js

This affects the package video.js before 7.14.3. The src attribute of track tag allows to bypass HTML escaping and execute arbitrary code.

Пакеты

Наименование

video.js

npm
Затронутые версииВерсия исправления

< 7.14.3

7.14.3

EPSS

Процентиль: 63%
0.00437
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

This affects the package video.js before 7.14.3. The src attribute of track tag allows to bypass HTML escaping and execute arbitrary code.

EPSS

Процентиль: 63%
0.00437
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79