Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qmm9-x5gr-4gfm

Опубликовано: 18 июл. 2018
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Open Redirect in hekto

Versions of hekto before 0.2.4 are vulnerable to open redirect when a domain name is used as part of the .html filename.

Recommendation

Update to version 0.2.4 or later.

Пакеты

Наименование

hekto

npm
Затронутые версииВерсия исправления

< 0.2.4

0.2.4

EPSS

Процентиль: 37%
0.00163
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
больше 7 лет назад

Open redirect in hekto <=0.2.3 when target domain name is used as html filename on server.

EPSS

Процентиль: 37%
0.00163
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601