Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w4wq-rvmq-77x7

Опубликовано: 26 июл. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site scripting in anchorme

All versions of package anchorme are vulnerable to Cross-site Scripting (XSS) via the main functionality.

Пакеты

Наименование

anchorme

npm
Затронутые версииВерсия исправления

<= 2.1.2

Отсутствует

EPSS

Процентиль: 53%
0.00301
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

Affected versions of this package are vulnerable to Cross-site Scripting (XSS) via the main functionality. It accepts input that can result in the output (an anchor a tag) containing undesirable Javascript code that can be executed upon user interaction.

EPSS

Процентиль: 53%
0.00301
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79