CVE-2018-16474
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 0.8%
probabilidade de exploração
0.8%top 47% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O módulo tianma-static versão 1.0.4 e anteriores possui uma falha de XSS armazenado que permite a atacantes injetar e executar código JavaScript malicioso, que fica guardado e afeta todos os usuários que acessam o conteúdo comprometido.
Detalhe técnico
Uma vulnerabilidade de cross-site scripting (XSS) armazenado no tianma-static ≤1.0.4 permite que atacantes injetem JavaScript arbitrário que é permanentemente salvo e executado nos navegadores dos usuários que acessam o conteúdo afetado. A falha requer a capacidade de submeter dados que são armazenados e depois renderizados sem sanitização apropriada.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A stored xss in tianma-static module versions <=1.0.4 allows an attacker to execute arbitrary javascript.
Produtos afetados
npm · tianma-staticReferências
https://hackerone.com/reports/403692