Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0121

Опубликовано: 06 янв. 2022
Источник: nvd
CVSS3: 8
CVSS2: 6
EPSS Низкий

Уязвимость межсайтового скриптинга (XSS) в hoppscotch из-за некорректной нейтрализации входных данных при генерации веб-страницы

Описание

Существует уязвимость, связанная с некорректной нейтрализацией входных данных во время генерации веб-страниц в hoppscotch (hoppscotch/hoppscotch), что позволяет злоумышленнику осуществить межсайтовый скриптинг (XSS).

Затронутые версии ПО

  • hoppscotch версии до 2.1.1 включительно

Тип уязвимости

Межсайтовый скриптинг (XSS)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hoppscotch:hoppscotch:*:*:*:*:*:*:*:*
Версия до 2.1.0 (включая)

EPSS

Процентиль: 60%
0.00393
Низкий

8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 8
github
около 4 лет назад

hoppscotch is vulnerable to Exposure of Sensitive Information to an Unauthorized Actor

EPSS

Процентиль: 60%
0.00393
Низкий

8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-79
CWE-79