← voltar
CVE-2018-16474CWE-79

CVE-2018-16474

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 0.8%
probabilidade de exploração
0.8%top 47% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O módulo tianma-static versão 1.0.4 e anteriores possui uma falha de XSS armazenado que permite a atacantes injetar e executar código JavaScript malicioso, que fica guardado e afeta todos os usuários que acessam o conteúdo comprometido.

Detalhe técnico

Uma vulnerabilidade de cross-site scripting (XSS) armazenado no tianma-static ≤1.0.4 permite que atacantes injetem JavaScript arbitrário que é permanentemente salvo e executado nos navegadores dos usuários que acessam o conteúdo afetado. A falha requer a capacidade de submeter dados que são armazenados e depois renderizados sem sanitização apropriada.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A stored xss in tianma-static module versions <=1.0.4 allows an attacker to execute arbitrary javascript.
Produtos afetados
npm · tianma-static