Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10547

Опубликовано: 31 мая 2018
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Nunjucks is a full featured templating engine for JavaScript. Versions 2.4.2 and lower have a cross site scripting (XSS) vulnerability in autoescape mode. In autoescape mode, all template vars should automatically be escaped. By using an array for the keys, such as name[]=<script>alert(1)</script>, it is possible to bypass autoescaping and inject content into the DOM.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:nunjucks:*:*:*:*:*:*:*:*
Версия до 2.4.2 (включая)

EPSS

Процентиль: 59%
0.0038
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79
CWE-79

Связанные уязвимости

github
больше 7 лет назад

Cross-Site Scripting in nunjucks

EPSS

Процентиль: 59%
0.0038
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79
CWE-79