Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q28p-82xj-hwh7

Опубликовано: 24 дек. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

Cross Site Scripting (XSS) vulnerability in typora through 1.38 allows remote attackers to run arbitrary code via export from editor.

Cross Site Scripting (XSS) vulnerability in typora through 1.38 allows remote attackers to run arbitrary code via export from editor.

EPSS

Процентиль: 52%
0.00296
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 3 лет назад

Typora through 1.3.8 allows XSS if a document containing an SVG element with an attacker-controlled onload attribute is exported and then used at a victim's origin.

EPSS

Процентиль: 52%
0.00296
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79