Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wv83-jrfh-rp33

Опубликовано: 18 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross site scripting in kindeditor

Cross SIte Scripting (XSS) vulnerability exists in KindEditor 4.1.x via a Google search inurl:/examples/uploadbutton.html and then the .html file on the website that uses this editor (the file suffix is allowed).

Пакеты

Наименование

kindeditor

npm
Затронутые версииВерсия исправления

<= 4.1.12

Отсутствует

EPSS

Процентиль: 57%
0.00345
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 4 лет назад

Cross SIte Scripting (XSS) vulnerability exists in KindEditor 4.1.x via a Google search inurl:/examples/uploadbutton.html and then the .html file on the website that uses this editor (the file suffix is allowed).

EPSS

Процентиль: 57%
0.00345
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79