Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vcjj-xf2r-mwvc

Опубликовано: 01 апр. 2020
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

XSS in knockout

There is a vulnerability in knockout before version 3.5.0-beta, where after escaping the context of the web application, the web application delivers data to its users along with other trusted dynamic content, without validating it.

Пакеты

Наименование

knockout

npm
Затронутые версииВерсия исправления

< 3.5.0

3.5.0

EPSS

Процентиль: 36%
0.00149
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 6 лет назад

There is a vulnerability in knockout before version 3.5.0-beta, where after escaping the context of the web application, the web application delivers data to its users along with other trusted dynamic content, without validating it.

CVSS3: 6.1
redhat
больше 6 лет назад

There is a vulnerability in knockout before version 3.5.0-beta, where after escaping the context of the web application, the web application delivers data to its users along with other trusted dynamic content, without validating it.

CVSS3: 6.1
nvd
около 6 лет назад

There is a vulnerability in knockout before version 3.5.0-beta, where after escaping the context of the web application, the web application delivers data to its users along with other trusted dynamic content, without validating it.

CVSS3: 6.1
debian
около 6 лет назад

There is a vulnerability in knockout before version 3.5.0-beta, where ...

CVSS3: 6.1
fstec
около 6 лет назад

Уязвимость библиотеки Knockout.js, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку

EPSS

Процентиль: 36%
0.00149
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79