Описание
In Eclipse Theia versions up to and including 0.16.0, in the notification messages there is no HTML escaping, so Javascript code can run.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.16.0 (включая)
cpe:2.3:a:eclipse:theia:*:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00172
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-830
CWE-829
Связанные уязвимости
EPSS
Процентиль: 39%
0.00172
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-830
CWE-829