Уязвимость межсайтового скриптинга (XSS) в HTTP-сервере WebTorrent через заголовок или имя файла
Описание
В WebTorrent обнаружена уязвимость, позволяющая злоумышленнику выполнить межсайтовый скриптинг (XSS) в HTTP-сервере. Эта уязвимость возникает при обработке заголовков или имён файлов.
Затронутые версии ПО
- WebTorrent до версии 0.107.6
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.107.6 (исключая)
cpe:2.3:a:webtorrent:webtorrent:*:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.00208
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 43%
0.00208
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79