Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vprm-27pv-jp3w

Опубликовано: 09 янв. 2025
Источник: github
Github: Прошло ревью
CVSS4: 1.1

Описание

Vaultwarden authenticated reflected cross-site scripting (XSS) vulnerability

Vaultwarden v1.32.5 was discovered to contain an authenticated reflected cross-site scripting (XSS) vulnerability via the component /api/core/mod.rs.

Пакеты

Наименование

vaultwarden

rust
Затронутые версииВерсия исправления

< 1.32.5

1.32.5

EPSS

Процентиль: 35%
0.00144
Низкий

1.1 Low

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 1 года назад

Vaultwarden v1.32.5 was discovered to contain an authenticated reflected cross-site scripting (XSS) vulnerability via the component /api/core/mod.rs.

CVSS3: 5.4
debian
около 1 года назад

Vaultwarden v1.32.5 was discovered to contain an authenticated reflect ...

EPSS

Процентиль: 35%
0.00144
Низкий

1.1 Low

CVSS4

Дефекты

CWE-79