Vulnerabilities/

Scrypted Cross-site Scripting vulnerability

Severity:
Medium

Description

Scrypted is a home video integration and automation platform. In versions 0.55.0 and prior (corresponding to @scrypted/core 0.1.142 and prior), a reflected cross-site scripting vulnerability exists in the login page via the redirect_uri parameter.

Recommendation

No fix is available yet. Followings are affected versions:

References

Related Issues

Tags:
npm
@scrypted/core
Anything's wrong? Let us know Last updated on August 05, 2024