OSV 1.4.0 · github-reviewed · 修改于 2022-01-08 07:45
发布时间
2022-01-08 08:44
GitHub 审查时间
2022-01-08 07:45
NVD 发布时间
2022-01-06 08:15
源文件
advisories/github-reviewed/2022/01/GHSA-h3vq-wv8j-36gw/GHSA-h3vq-wv8j-36gw.json
A DOM-based cross-site scripting (XSS) vulnerability in Scratch-Svg-Renderer v0.2.0 allows attackers to execute arbitrary web scripts or HTML via a crafted sb3 file.