PT-2019-20034 · Vant · Vant
Publicado
2019-11-22
·
Atualizado
2019-11-22
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
vant versions prior to 2.1.8
Description
The issue affects the
Picker component, where the text value of its column is not properly sanitized. This could allow attackers to execute arbitrary JavaScript in a victim's browser, leading to a Cross-Site Scripting attack.Recommendations
Upgrade to version 2.1.8 or later.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vant