Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-13506

Опубликовано: 11 июл. 2019
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

@nuxt/devalue before 1.2.3, as used in Nuxt.js before 2.6.2, mishandles object keys, leading to XSS.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nuxtjs:\@nuxt\/devalue:*:*:*:*:*:node.js:*:*
Версия до 1.2.3 (исключая)
cpe:2.3:a:nuxtjs:nuxt.js:*:*:*:*:*:node.js:*:*
Версия до 2.6.2 (исключая)

EPSS

Процентиль: 68%
0.00561
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 6 лет назад

Cross-Site Scripting in @nuxt/devalue

EPSS

Процентиль: 68%
0.00561
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79