GHSA-w6cx-qg2q-rvq8
Dashboard / Vulnerabilities / GHSA-w6cx-qg2q-rvq8
Summary: Path Traversal in @finastra/ssr-pages
Details: A path traversal issue can occur when providing untrusted input to the `svg` property as an argument to the `build(MessagePageOptions)` function. ### References - https://github.com/Finastra/ssr-pages/pull/1 - https://github.com/Finastra/ssr-pages/pull/1/commits/c3e4c563384ae3ba3892f37dd190218577620780
References: https://github.com/Finastra/ssr-pages/security/advisories/GHSA-w6cx-qg2q-rvq8, https://nvd.nist.gov/vuln/detail/CVE-2022-24718, https://github.com/Finastra/ssr-pages/pull/1, https://github.com/Finastra/ssr-pages/pull/1/commits/c3e4c563384ae3ba3892f37dd190218577620780, https://github.com/Finastra/ssr-pages
Affected packages
Package
Name: @finastra/ssr-pages
Purl: pkg:npm/%40finastra/ssr-pages
Affected ranges
Type: SEMVER
Events:
