Описание
Nuxt OG Image generates OG Images with Vue templates in Nuxt. Prior to version 6.2.5, the image‑generation component by the URI: /_og/d/ (and, in older versions, /og-image/) contains a vulnerability that allows injection of arbitrary attributes into the HTML page body. This issue has been patched in version 6.2.5.
Ссылки
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.2.5 (исключая)
cpe:2.3:a:nuxt:og_image:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 12%
0.00216
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
4 месяца назад
Nuxt OG Image is vulnerable to reflected XSS via query parameter injection into HTML attributes
CVSS3: 5.8
fstec
5 месяцев назад
Уязвимость модуля генерации Open Graph (OG) изображений Nuxt OG Image фреймворка для создания веб-приложений и сайтов Nuxt.js, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 12%
0.00216
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79