Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w46j-8hm6-h8mm

Опубликовано: 11 фев. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

XSS in apexcharts

The package apexcharts before 3.24.0 are vulnerable to Cross-site Scripting (XSS) via lack of sanitization of graph legend fields.

Пакеты

Наименование

apexcharts

npm
Затронутые версииВерсия исправления

< 3.24.0

3.24.0

EPSS

Процентиль: 52%
0.00293
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.3
nvd
почти 5 лет назад

The package apexcharts before 3.24.0 are vulnerable to Cross-site Scripting (XSS) via lack of sanitization of graph legend fields.

EPSS

Процентиль: 52%
0.00293
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-79