Описание
Cross-site Scripting (XSS) - Reflected in GitHub repository bustle/mobiledoc-kit prior to 0.14.2.
Ссылки
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.14.2 (исключая)
cpe:2.3:a:bdg:mobiledoc_kit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 60%
0.0039
Низкий
9.8 Critical
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 9.8
fstec
больше 3 лет назад
Уязвимость WYSIWYG-редактора Mobiledoc Kit, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
EPSS
Процентиль: 60%
0.0039
Низкий
9.8 Critical
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79