Описание
lucy-xss-filter before commit e5826c0 allows an attacker to execute malicious JavaScript due to improper sanitization caused by misconfigured default superset rule files.
Ссылки
- Vendor Advisory
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 2025-06-08 (исключая)
cpe:2.3:a:naver:lucy-xss-filter:*:*:*:*:*:*:*:*
EPSS
Процентиль: 9%
0.00033
Низкий
6.1 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.5
github
24 дня назад
lucy-xss-filter before commit e5826c0 allows an attacker to execute malicious JavaScript due to improper sanitization caused by misconfigured default superset rule files.
EPSS
Процентиль: 9%
0.00033
Низкий
6.1 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-79