Описание
question_image.ts in SurveyJS Form Library before 1.10.4 allows contentMode=youtube XSS via the imageLink property.
EPSS
Процентиль: 44%
0.00218
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
больше 1 года назад
question_image.ts in SurveyJS Form Library before 1.10.4 allows contentMode=youtube XSS via the imageLink property.
EPSS
Процентиль: 44%
0.00218
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79