Description
Scrypted is a home video integration and automation platform. In versions 0.55.0 and prior (corresponding to @scrypted/core 0.1.142 and prior), a reflected cross-site scripting vulnerability exists in the login page via the redirect_uri parameter.
Recommendation
No fix is available yet. Followings are affected versions:
- <= 0.1.142
References
Related Issues
- Joplin Cross-site Scripting vulnerability - CVE-2023-37299
- Joplin Cross-site Scripting vulnerability - joplin - CVE-2023-37298
- NASA Open MCT Cross Site Scripting vulnerability - CVE-2023-45885
- Froala Editor Cross-site Scripting vulnerability - CVE-2023-41592
You might also like:
- Tags:
- npm
- @scrypted/core
Anything's wrong? Let us know Last updated on August 05, 2024


