Astro — это веб-фреймворк. До версии 5.15.8 отраженная уязвимость XSS присутствовала, когда функция серверных островов использовалась в целевом приложении, независимо от того, что было задумано шаблоном(ами) компонента. Эта проблема исправлена в версии 5.15.8.
Показать оригинальное описание (EN)
Astro is a web framework. Prior to version 5.15.8, a reflected XSS vulnerability is present when the server islands feature is used in the targeted application, regardless of what was intended by the component template(s). This issue has been patched in version 5.15.8.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Astro Astro
cpe:2.3:a:astro:astro:*:*:*:*:*:node.js:*:*
|
— |
5.15.8
|