Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vqr3-vrrg-f3jh

Опубликовано: 24 янв. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.6

Описание

NodeBB Cross-site scripting (XSS) vulnerability

A persistent cross-site scripting (XSS) vulnerability in NodeBB v3.11.0 allows remote attackers to store arbitrary code in the 'about me' section of their profile.

Пакеты

Наименование

nodebb

npm
Затронутые версииВерсия исправления

< 3.11.1

3.11.1

EPSS

Процентиль: 33%
0.0013
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.6
nvd
около 1 года назад

A persistent cross-site scripting (XSS) vulnerability in NodeBB v3.11.0 allows remote attackers to store arbitrary code in the 'about me' section of their profile.

EPSS

Процентиль: 33%
0.0013
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-79