Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wfvx-fx73-3rfj

Опубликовано: 26 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

markdown-it-toc Cross-site Scripting due to title of generated toc and contents of header not being escaped

This affects all versions of package markdown-it-toc. The title of the generated toc and the contents of the header are not escaped.

Пакеты

Наименование

markdown-it-toc

npm
Затронутые версииВерсия исправления

<= 1.1.0

Отсутствует

EPSS

Процентиль: 46%
0.00234
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.3
nvd
больше 3 лет назад

This affects all versions of package markdown-it-toc. The title of the generated toc and the contents of the header are not escaped.

EPSS

Процентиль: 46%
0.00234
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79