Описание
Auth0 Lock before 11.21.0 allows XSS when additionalSignUpFields is used with an untrusted placeholder.
Ссылки
- ExploitVendor Advisory
- Release NotesThird Party Advisory
- ExploitVendor Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 11.21.0 (исключая)
cpe:2.3:a:auth0:lock:*:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.0046
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
около 6 лет назад
auth0-lock vulnerable to XSS via unsanitized placeholder property
EPSS
Процентиль: 64%
0.0046
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79