Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1000160

Опубликовано: 18 апр. 2018
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

RisingStack protect version 1.2.0 and earlier contains a Cross Site Scripting (XSS) vulnerability in isXss() function in lib/rules/xss.js that can result in dangerous XSS strings being validated as safe. This attack appears to be exploitable via A number of XSS strings(26) detailed in the GitHub issue #16.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:risingstack:protect:*:*:*:*:*:*:*:*
Версия до 1.2.0 (включая)

EPSS

Процентиль: 52%
0.0029
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 8 лет назад

Cross-Site Scripting in @risingstack/protect

EPSS

Процентиль: 52%
0.0029
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79