Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26149

Опубликовано: 28 сент. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Versions of the package quill-mention before 4.0.0 are vulnerable to Cross-site Scripting (XSS) due to improper user-input sanitization, via the renderList function.

Note:

If the mentions list is sourced from unsafe (user-sourced) data, this might allow an injection attack when a Quill user hits @.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:quill-mention:quill_mention:*:*:*:*:*:node.js:*:*
Версия до 4.0.0 (исключая)

EPSS

Процентиль: 79%
0.01237
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 2 лет назад

quill-mention Cross-site Scripting vulnerability

EPSS

Процентиль: 79%
0.01237
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79