Уязвимость межсайтового скриптинга (XSS) в rrweb-snapshot до версии 2.0.0-alpha.18 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML с помощью созданной полезной нагрузки.
Показать оригинальное описание (EN)
A cross-site scripting (XSS) vulnerability in rrweb-snapshot before v2.0.0-alpha.18 allows attackers to execute arbitrary web scripts or HTML via a crafted payload.
Характеристики атаки
Последствия
Строка CVSS v3.1