Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vh59-v9r5-4mh4

Опубликовано: 17 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site scripting in jspdf

Affected versions of this package are vulnerable to Cross-site Scripting (XSS). It's possible to inject JavaScript code via the html method.

Пакеты

Наименование

jspdf

npm
Затронутые версииВерсия исправления

< 2.0.0

2.0.0

EPSS

Процентиль: 46%
0.00234
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

All affected versions <2.0.0 of package jspdf are vulnerable to Cross-site Scripting (XSS). It is possible to inject JavaScript code via the html method.

CVSS3: 6.1
debian
больше 5 лет назад

All affected versions <2.0.0 of package jspdf are vulnerable to Cross- ...

EPSS

Процентиль: 46%
0.00234
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79