Security Lab

Межсайтовый скриптинг в Datasette

Дата публикации:07.06.2021
Всего просмотров:385
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: datasette-css-properties
datasette-graphql
Datasette
Уязвимые версии: Datasette версии 0.56, 0.55, 0.54.1, 0.54, 0.53, 0.52.5, 0.52.4, 0.52.3, 0.52.2, 0.52.1, 0.52, 0.51.1, 0.51, 0.50.2, 0.50.1, 0.50, 0.49.1, 0.49, 0.48, 0.47.3, 0.47.2, 0.47.1, 0.47, 0.46, 0.45, 0.44, 0.43, 0.42, 0.41, 0.40, 0.39, 0.38, 0.37.1, 0.37, 0.36, 0.35, 0.34, 0.33, 0.32, 0.31.2, 0.31.1, 0.31, 0.30.2, 0.30.1, 0.30, 0.29.3, 0.29.2, 0.29.1, 0.29, 0.28, 0.27.1, 0.27, 0.26.2, 0.26.1, 0.26, 0.25.2, 0.25.1, 0.25, 0.24, 0.23.2, 0.23.1, 0.23, 0.22.1, 0.22, 0.21, 0.20, 0.19, 0.18, 0.17, 0.16, 0.15, 0.14, 0.13, 0.12, 0.11, 0.10, 0.9, 0.8, 0.7
Описание:

Межсайтовый скриптинг в Datasette

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021060701