Версии пакета nice-select2 до 2.4.1 уязвимы для межсайтового скриптинга (XSS) через элемент <select>. Злоумышленник может предоставить вредоносную полезную нагрузку, которая отображается непосредственно в DOM без надлежащей очистки, вызывая произвольное выполнение сценария в браузере жертвы, когда она просматривает или взаимодействует с затронутой страницей.
Показать оригинальное описание (EN)
Versions of the package nice-select2 before 2.4.1 are vulnerable to Cross-site Scripting (XSS) via the <select> element. An attacker can supply a malicious payload that is rendered directly into the DOM without proper sanitization, causing arbitrary script execution in a victim’s browser when they view or interact with the affected page.
Характеристики атаки
Последствия
Строка CVSS v4.0