Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rgj5-jj5q-v3v7

Опубликовано: 19 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Memos Cross-site Scripting vulnerability

Memos, an open-source, self-hosted memo hub, is vulnerable to stored Cross-site Scripting (XSS) in versions 0.8.3 and prior. A patch is available and anticipated to be part of version 0.9.0.

Пакеты

Наименование

github.com/usememos/memos

go
Затронутые версииВерсия исправления

<= 0.8.3

Отсутствует

EPSS

Процентиль: 55%
0.0032
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 3 лет назад

Cross-site Scripting (XSS) - Stored in GitHub repository usememos/memos prior to 0.9.0.

EPSS

Процентиль: 55%
0.0032
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79