Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rh6c-q938-3r9q

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Moderate severity vulnerability that affects validator

The validator module before 1.1.0 for Node.js allows remote attackers to bypass the cross-site scripting (XSS) filter via a crafted javascript URI.

Пакеты

Наименование

validator

npm
Затронутые версииВерсия исправления

< 1.1.0

1.1.0

EPSS

Процентиль: 70%
0.00676
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 8 лет назад

The validator module before 1.1.0 for Node.js allows remote attackers to bypass the cross-site scripting (XSS) filter via a crafted javascript URI.

CVSS3: 6.1
nvd
больше 8 лет назад

The validator module before 1.1.0 for Node.js allows remote attackers to bypass the cross-site scripting (XSS) filter via a crafted javascript URI.

CVSS3: 6.1
debian
больше 8 лет назад

The validator module before 1.1.0 for Node.js allows remote attackers ...

EPSS

Процентиль: 70%
0.00676
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79