Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qpjp-7rp2-9c3f

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Moderate severity vulnerability that affects validator

The validator module before 1.1.0 for Node.js allows remote attackers to bypass the XSS filter via a nested tag.

Пакеты

Наименование

validator

npm
Затронутые версииВерсия исправления

< 1.1.0

1.1.0

EPSS

Процентиль: 72%
0.00768
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 8 лет назад

The validator module before 1.1.0 for Node.js allows remote attackers to bypass the XSS filter via a nested tag.

CVSS3: 6.1
nvd
больше 8 лет назад

The validator module before 1.1.0 for Node.js allows remote attackers to bypass the XSS filter via a nested tag.

CVSS3: 6.1
debian
больше 8 лет назад

The validator module before 1.1.0 for Node.js allows remote attackers ...

EPSS

Процентиль: 72%
0.00768
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79