Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28487

Опубликовано: 22 янв. 2021
Источник: nvd
CVSS3: 6.8
CVSS2: 6
EPSS Низкий

Описание

This affects the package vis-timeline before 7.4.4. An attacker with the ability to control the items of a Timeline element can inject additional script code into the generated application.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:visjs:vis-timeline:*:*:*:*:*:node.js:*:*
Версия до 7.4.4 (исключая)

EPSS

Процентиль: 66%
0.00517
Низкий

6.8 Medium

CVSS3

6 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.8
github
почти 5 лет назад

Cross-site Scripting in vis-timeline

EPSS

Процентиль: 66%
0.00517
Низкий

6.8 Medium

CVSS3

6 Medium

CVSS2

Дефекты

CWE-79