Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xgj4-2hrf-j4xg

Опубликовано: 21 мар. 2024
Источник: github
Github: Прошло ревью

Описание

Cross-site scripting in Survey Creator

Cross Site Scripting (XSS) vulnerability in SurveyJS Survey Creator v.1.9.132 and before, allows attackers to execute arbitrary code and obtain sensitive information via the title parameter in form.

Пакеты

Наименование

survey-creator

npm
Затронутые версииВерсия исправления

< 1.9.133

1.9.133

EPSS

Процентиль: 26%
0.00093
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 2 года назад

Cross Site Scripting (XSS) vulnerability in SurveyJS Survey Creator v.1.9.132 and before, allows attackers to execute arbitrary code and obtain sensitive information via the title parameter in form.

EPSS

Процентиль: 26%
0.00093
Низкий

Дефекты

CWE-79