diff --git a/advisories/github-reviewed/2022/05/GHSA-393x-fr59-r8fg/GHSA-393x-fr59-r8fg.json b/advisories/github-reviewed/2022/05/GHSA-393x-fr59-r8fg/GHSA-393x-fr59-r8fg.json new file mode 100644 index 00000000000..5e6a44ed229 --- /dev/null +++ b/advisories/github-reviewed/2022/05/GHSA-393x-fr59-r8fg/GHSA-393x-fr59-r8fg.json @@ -0,0 +1,57 @@ +{ + "schema_version": "1.4.0", + "id": "GHSA-393x-fr59-r8fg", + "modified": "2024-04-22T23:08:32Z", + "published": "2022-05-13T01:32:20Z", + "aliases": [ + "CVE-2018-3771" + ], + "summary": "statics-server Cross-site Scripting vulnerability", + "details": "An XSS in statics-server <= 0.0.9 can be used via injected iframe in the filename when statics-server displays directory index in the browser. Statics-server does not implement any HTML escaping when displays directory index in the browser. Variable `v` is used in `` element without escaping, which allows to embed HTML `