Description
Scrypted is a home video integration and automation platform. In versions 0.55.0 and prior (corresponding to @scrypted/core 0.1.142 and prior), a reflected cross-site scripting vulnerability exists in the login page via the redirect_uri parameter.
Recommendation
No fix is available yet. Followings are affected versions:
- <= 0.1.142
References
Could your website be exposed too?
SmartScanner can check your website for Scrypted Cross-site Scripting vulnerability and gives you actionable findings to investigate.
Start a free scanRelated Issues
- Joplin Cross-site Scripting vulnerability - CVE-2023-37299
- Joplin Cross-site Scripting vulnerability - joplin - CVE-2023-37298
- NASA Open MCT Cross Site Scripting vulnerability - CVE-2023-45885
- Froala Editor Cross-site Scripting vulnerability - CVE-2023-41592


