CVE-2023-1767
O site Snyk Advisor (https://snyk.io/advisor/) estava vulnerável a um XSS armazenado antes de 28 de março de 2023. Um recurso do Snyk Advisor é exibir o...
- Publicado
- 20 de abr. de 2023
- Atualizado
- 5 de fev. de 2025
- Atribuindo CNA
- snyk
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 42,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O site Snyk Advisor (https://snyk.io/advisor/) estava vulnerável a um XSS armazenado antes de 28 de março de 2023. Um recurso do Snyk Advisor é exibir o conteúdo do Readme de um pacote escaneado em sua página de saúde do pacote. Um atacante poderia criar um pacote no NPM com um arquivo README em markdown associado contendo tags HTML passíveis de XSS. Ao o Snyk Advisor importar o pacote, o XSS seria executado toda vez que um usuário final navegasse até a página do pacote no Snyk Advisor.
Fontes
1Vulnerabilidade XSS armazenada (CVE-2023-1767) no snyk.io com exploração de prova de conceito, relatório de divulgação responsável e análise de postagem de blog.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.