Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rqf8-8c89-mw29

Опубликовано: 10 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site Scripting in curly-bracket-parser

This affects all versions of package curly-bracket-parser. When used as a template library, it does not properly sanitize the user input.

Пакеты

Наименование

curly-bracket-parser

npm
Затронутые версииВерсия исправления

<= 1.0.2

Отсутствует

EPSS

Процентиль: 47%
0.0024
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

This affects all versions of package curly-bracket-parser. When used as a template library, it does not properly sanitize the user input.

EPSS

Процентиль: 47%
0.0024
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79