Описание
A stored HTML injection vulnerability in the Recipe Notes rendering component in Mealie 3.3.1 allows remote authenticated users to inject arbitrary HTML, resulting in user interface redressing within the recipe view.
Ссылки
- ExploitThird Party Advisory
- Issue Tracking
- Issue Tracking
Уязвимые конфигурации
Конфигурация 1Версия от 3.3.1 (включая) до 3.8.0 (исключая)
cpe:2.3:a:mealie:mealie:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.0023
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 5.4
github
5 месяцев назад
A stored HTML injection vulnerability in the Recipe Notes rendering component in Mealie 3.3.1 allows remote authenticated users to inject arbitrary HTML, resulting in user interface redressing within the recipe view.
EPSS
Процентиль: 14%
0.0023
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-77