XSS-уязвимость в cveInterface.js позволяет передавать HTML-код на отображение, поскольку cveInterface доверяет входным данным от служб API CVE.
Показать оригинальное описание (EN)
XSS vulnerability in cveInterface.js allows for inject HTML to be passed to display, as cveInterface trusts input from CVE API services
Характеристики атаки
Последствия
Строка CVSS v3.1