Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-3748

Опубликовано: 03 июл. 2018
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

There is a Stored XSS vulnerability in the glance node module versions <= 3.0.5. File name, which contains malicious HTML (eg. embedded iframe element or javascript: pseudo-protocol handler in element) allows to execute JavaScript code against any user who opens a directory listing containing such crafted file name.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:glance_project:glance:3.0.5:*:*:*:*:node.js:*:*

EPSS

Процентиль: 50%
0.00268
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 7 лет назад

Cross-Site Scripting in glance

EPSS

Процентиль: 50%
0.00268
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79