Описание
Gitpod before 2022.11.3 allows XSS because redirection can occur for some protocols outside of the trusted set of three (vscode: vscode-insiders: jetbrains-gateway:).
Ссылки
- Third Party Advisory
- Patch
- Patch
- Patch
- Release Notes
- Product
- Third Party Advisory
- Patch
- Patch
- Patch
- Release Notes
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 2022.11.3 (исключая)
cpe:2.3:a:gitpod:gitpod:*:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00136
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
EPSS
Процентиль: 34%
0.00136
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79