Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w4v7-hwx7-9929

Опубликовано: 08 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in tempura

This affects the package tempura before 0.4.0. If the input to the esc function is of type object (i.e an array) it is returned without being escaped/sanitized, leading to a potential Cross-Site Scripting vulnerability.

Пакеты

Наименование

tempura

npm
Затронутые версииВерсия исправления

< 0.4.0

0.4.0

EPSS

Процентиль: 55%
0.00326
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

This affects the package tempura before 0.4.0. If the input to the esc function is of type object (i.e an array) it is returned without being escaped/sanitized, leading to a potential Cross-Site Scripting vulnerability.

EPSS

Процентиль: 55%
0.00326
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79