Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qvp5-mm7v-4f36

Опубликовано: 29 окт. 2020
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site Scripting in Strapi

Strapi before 3.2.5 has stored XSS in the wysiwyg editor's preview feature.

Пакеты

Наименование

strapi-plugin-content-manager

npm
Затронутые версииВерсия исправления

< 3.2.5

3.2.5

EPSS

Процентиль: 51%
0.00281
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 5 лет назад

Strapi before 3.2.5 has stored XSS in the wysiwyg editor's preview feature.

EPSS

Процентиль: 51%
0.00281
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79