Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vmp5-c5hp-6c65

Опубликовано: 30 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Woodpecker allows cross-site scripting (XSS) via build logs

Woodpecker before 0.15.1 allows XSS via build logs because web/src/components/repo/build/BuildLog.vue lacks escaping.

Пакеты

Наименование

github.com/woodpecker-ci/woodpecker

go
Затронутые версииВерсия исправления

< 0.15.1

0.15.1

EPSS

Процентиль: 47%
0.0024
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 4 года назад

Woodpecker before 0.15.1 allows XSS via build logs because web/src/components/repo/build/BuildLog.vue lacks escaping.

CVSS3: 6.1
debian
почти 4 года назад

Woodpecker before 0.15.1 allows XSS via build logs because web/src/com ...

EPSS

Процентиль: 47%
0.0024
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79