Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q54r-r9pr-w7qv

Опубликовано: 01 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.6

Описание

Hexo Vulnerable to XSS

Hexo versions 0.0.1 to 5.4.0 are vulnerable against stored XSS. The post “body” and “tags” don’t sanitize malicious javascript during web page generation. Local unprivileged attacker can inject arbitrary code.

Пакеты

Наименование

hexo

npm
Затронутые версииВерсия исправления

>= 0.0.1, <= 5.4.0

6.0.0

EPSS

Процентиль: 26%
0.00091
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5
nvd
около 4 лет назад

Hexo versions 0.0.1 to 5.4.0 are vulnerable against stored XSS. The post “body” and “tags” don’t sanitize malicious javascript during web page generation. Local unprivileged attacker can inject arbitrary code.

EPSS

Процентиль: 26%
0.00091
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-79