Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xp5m-4c9f-498q

Опубликовано: 13 июл. 2018
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

django-epiceditor vulnerable to XSS in form field

There is a cross-site scripting vulnerability in django-epiceditor 0.2.3 via crafted content in a form field.

Пакеты

Наименование

django-epiceditor

pip
Затронутые версииВерсия исправления

= 0.2.3

Отсутствует

EPSS

Процентиль: 53%
0.00298
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 9 лет назад

There is a cross-site scripting vulnerability in django-epiceditor 0.2.3 via crafted content in a form field.

EPSS

Процентиль: 53%
0.00298
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79