CVE-2024-45047
Svelteにおける潜在的なmXSS
報告者
金子 孟司
概要
WebフレームワークSvelteにおいて、不適切なHTMLエンコーディングの実装により潜在的なmXSSの脆弱性がありました。
影響を受けるシステムおよびバージョン
< 4.2.19
CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N 基本値: 5.4
参考情報
https://github.com/sveltejs/svelte/security/advisories/GHSA-8266-84wp-wv5c