Найти
Консоль
Получить демо
exploitDog
Найти
GHSA-qfv2-8p99-wj5c
Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.3
Описание
markdown-it before 4.1.0 does not block data: URLs.
markdown-it before 4.1.0 does not block data: URLs.
Ссылки
https://nvd.nist.gov/vuln/detail/CVE-2015-3295
https://github.com/markdown-it/markdown-it/commit/f76d3beb46abd121892a2e2e5c78376354c214e3
http://www.openwall.com/lists/oss-security/2015/04/10/10
http://www.securityfocus.com/bid/71824
EPSS
Процентиль: 68%
0.0058
Низкий
Динамика
5.3 Medium
CVSS3
CVE ID
CVE-2015-3295
Дефекты
CWE-284
Связанные уязвимости
CVE-2015-3295
CVSS3: 5.3
nvd
больше 8 лет назад
markdown-it before 4.1.0 does not block data: URLs.
CVE-2015-3295
CVSS3: 5.3
debian
больше 8 лет назад
markdown-it before 4.1.0 does not block data: URLs.
EPSS
Процентиль: 68%
0.0058
Низкий
Динамика
5.3 Medium
CVSS3
CVE ID
CVE-2015-3295
Дефекты
CWE-284