Описание
Cross-site Scripting (XSS) - Reflected in GitHub repository jgraph/drawio prior to 21.6.3.
Ссылки
- Patch
- Permissions Required
- Patch
- Permissions Required
Уязвимые конфигурации
Конфигурация 1Версия до 21.6.3 (исключая)
cpe:2.3:a:diagrams:drawio:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00067
Низкий
9.6 Critical
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 9.6
github
больше 2 лет назад
Cross-site Scripting (XSS) - Reflected in GitHub repository jgraph/drawio prior to 21.6.3.
EPSS
Процентиль: 21%
0.00067
Низкий
9.6 Critical
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79