Karma Project

Karma

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.26%
  • Veröffentlicht 25.02.2022 20:15:08
  • Zuletzt bearbeitet 21.11.2024 05:51:48

The package karma before 6.3.16 are vulnerable to Open Redirect due to missing validation of the return_url query parameter.

Exploit
  • EPSS 24.65%
  • Veröffentlicht 05.02.2022 02:15:06
  • Zuletzt bearbeitet 21.11.2024 06:38:37

Cross-site Scripting (XSS) - DOM in NPM karma prior to 6.3.14.