Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rg3q-jxmp-pvjj

Опубликовано: 09 апр. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Materialize-css vulnerable to Improper Neutralization of Input During Web Page Generation

In Materialize through 1.0.0, XSS is possible via the Toast feature.

Пакеты

Наименование

materialize-css

npm
Затронутые версииВерсия исправления

<= 1.0.0

Отсутствует

Наименование

@materializecss/materialize

npm
Затронутые версииВерсия исправления

< 1.1.0-alpha

1.1.0-alpha

EPSS

Процентиль: 47%
0.00244
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 7 лет назад

In Materialize through 1.0.0, XSS is possible via the Toast feature.

EPSS

Процентиль: 47%
0.00244
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79