Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-3717

Опубликовано: 07 июн. 2018
Источник: redhat
CVSS3: 6.4
EPSS Низкий

Описание

connect node module before 2.14.0 suffers from a Cross-Site Scripting (XSS) vulnerability due to a lack of validation of file in directory.js middleware.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Mobile Application Platform 4nodejs-connectNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1588799nodejs-connect: XSS due to a lack of validation of file in directory.js middleware

EPSS

Процентиль: 56%
0.00332
Низкий

6.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.4
ubuntu
больше 7 лет назад

connect node module before 2.14.0 suffers from a Cross-Site Scripting (XSS) vulnerability due to a lack of validation of file in directory.js middleware.

CVSS3: 5.4
nvd
больше 7 лет назад

connect node module before 2.14.0 suffers from a Cross-Site Scripting (XSS) vulnerability due to a lack of validation of file in directory.js middleware.

CVSS3: 5.4
debian
больше 7 лет назад

connect node module before 2.14.0 suffers from a Cross-Site Scripting ...

CVSS3: 5.4
github
больше 7 лет назад

Cross-Site Scripting in connect

EPSS

Процентиль: 56%
0.00332
Низкий

6.4 Medium

CVSS3