Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1330

Опубликовано: 12 апр. 2022
Источник: nvd
CVSS3: 9.4
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

stored xss due to unsantized anchor url in GitHub repository alvarotrigo/fullpage.js prior to 4.0.4. stored xss .

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fullpage_project:fullpage:*:*:*:*:*:node.js:*:*
Версия до 4.0.4 (исключая)

EPSS

Процентиль: 56%
0.00342
Низкий

9.4 Critical

CVSS3

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
почти 4 года назад

Cross-site Scripting in fullpage.js

EPSS

Процентиль: 56%
0.00342
Низкий

9.4 Critical

CVSS3

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79