Описание
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Live Share Canvas SDK allows an authorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.4.2 (исключая)
cpe:2.3:a:microsoft:live_share_canvas:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 43%
0.00554
Низкий
8 High
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 8
msrc
около 2 месяцев назад
Microsoft Live Share Canvas SDK Elevation of Privilege Vulnerability
CVSS3: 8
github
около 2 месяцев назад
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Live Share Canvas SDK allows an authorized attacker to elevate privileges over a network.
CVSS3: 8
fstec
около 2 месяцев назад
Уязвимость набора инструментов для совместного рисования Microsoft Live Share Canvas SDK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 43%
0.00554
Низкий
8 High
CVSS3
Дефекты
CWE-79