CVE-2020-7750
क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 21 अक्टू॰ 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 2 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह पैकेज scratch-svg-renderer के 0.2.0-prerelease.20201019174008 से पहले के संस्करणों को प्रभावित करता है। loadString फ़ंक्शन SVG को ठीक से escape नहीं करता है, जिसका उपयोग _transformMeasurements फ़ंक्शन के माध्यम से DOM में मनमाने तत्वों को इंजेक्ट करने के लिए किया जा सकता है।
स्रोत
1Stig Magnus Baugstø · multiple · 2 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।