CVE-2024-41677
Qwikにおける潜在的なmXSS
報告者
金子 孟司
概要
WebフレームワークQwikにおいて、不適切なHTMLエンコーディングの実装により潜在的なmXSSの脆弱性がありました。
影響を受けるシステムおよびバージョン
< 1.6.0
CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L 基本値: 6.3
参考情報
https://github.com/QwikDev/qwik/security/advisories/GHSA-2rwj-7xq8-4gx4