Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23342

Опубликовано: 19 фев. 2021
Источник: nvd
CVSS3: 8.6
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

This affects the package docsify before 4.12.0. It is possible to bypass the remediation done by CVE-2020-7680 and execute malicious JavaScript through the following methods 1) When parsing HTML from remote URLs, the HTML code on the main page is sanitized, but this sanitization is not taking place in the sidebar. 2) The isURL external check can be bypassed by inserting more “////” characters

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:docsifyjs:docsify:*:*:*:*:*:*:*:*
Версия до 4.12.0 (исключая)

EPSS

Процентиль: 64%
0.00463
Низкий

8.6 High

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 5 лет назад

Docsify XSS Vulnerability

EPSS

Процентиль: 64%
0.00463
Низкий

8.6 High

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79