CVE-2025-46739

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

8.1высокий3.x
0246810

Оценка CVSS: 8.1/10

Все оценки CVSS

CVSS 3.x
8.1

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

CodiMD до версии 2.2.0 имеет механизм защиты на основе CSP против XSS через загруженный JavaScript-код, но его можно обойти, загрузив файл .html, ссылаясь на загруженный файл .js [1].

Источники:
- [1] https://github.com/hackmdio/codimd/issues/1910
- [2] https://github.com/zast-ai/vulnerability-reports/blob/main/formidable/file_upload/report.md

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-307