Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24717

Опубликовано: 01 мар. 2022
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

ssr-pages is an HTML page builder for the purpose of server-side rendering (SSR). In versions prior to 0.1.5, a cross site scripting (XSS) issue can occur when providing untrusted input to the redirect.link property as an argument to the build(MessagePageOptions) function. While there is no known workaround at this time, there is a patch in version 0.1.5.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:finastra:ssr-pages:*:*:*:*:*:node.js:*:*
Версия до 0.1.5 (исключая)

EPSS

Процентиль: 54%
0.00308
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 4 года назад

Cross Site Scripting (XSS) in @finastra/ssr-pages

EPSS

Процентиль: 54%
0.00308
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79