Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v5hp-35hw-cw5x

Опубликовано: 01 сент. 2020
Источник: github
Github: Прошло ревью

Описание

XSS in client rendered block templates in rendr

Affected versions of rendr are vulnerable to cross-site scripting when client side rendering is done inside a _block.

Server side rendering is not affected and is properly escaped.

Recommendation

Update to version 1.1.4 or later.

Пакеты

Наименование

rendr

npm
Затронутые версииВерсия исправления

<= 1.1.3

1.1.4

Дефекты

CWE-79

Связанные уязвимости

debian

Описание отсутствует

Дефекты

CWE-79