Ad

CVE-2025-7062

MEDIUM CVSS 4.0: 5,2 EPSS 0.30%
Обновлено 22 сентября 2026
Node.Js
Параметр Значение
CVSS 5,2 (MEDIUM)
Тип уязвимости CWE-20 (Неправильная проверка ввода), CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Node.Js
Публичный эксплойт Нет

Уязвимость хранимого межсайтового скриптинга (XSS) была обнаружена в модуле H5P h5p-nodejs-library от Lumi Education UG в версиях до 10.0.4 включительно. Библиотека позволяет пользователям загружать контент H5P, содержащий вредоносный JavaScript. Затем этот код выполняется в браузерах других пользователей, которые просматривают затронутый контент H5P.

Показать оригинальное описание (EN)

A stored cross-site scripting (XSS) vulnerability has been identified in the H5P module `h5p-nodejs-library` by Lumi Education UG in versions up to and including 10.0.4. The library allows users to upload H5P content that contains malicious JavaScript. This code is then executed in the browsers of other users who view the affected H5P content.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0