Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q7c7-4x5w-pjwf

Опубликовано: 06 окт. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.5

Описание

JavaScript can be ran inside the address bar via the dashboard "Open in new Tab" Button, making the application vulnerable to session hijacking.

JavaScript can be ran inside the address bar via the dashboard "Open in new Tab" Button, making the application vulnerable to session hijacking.

EPSS

Процентиль: 12%
0.00041
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.5
nvd
около 2 месяцев назад

JavaScript can be ran inside the address bar via the dashboard "Open in new Tab" Button, making the application vulnerable to session hijacking.

EPSS

Процентиль: 12%
0.00041
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-79