PYSEC-2021-147

    Dashboard / Vulnerabilities / PYSEC-2021-147

    PYSEC-2021-147

    Published: 12 Apr 2021Last Modified: 8 Nov 2023

    Summary:

    Details: in SiCKRAGE, versions 4.2.0 to 10.0.11.dev1 are vulnerable to Stored Cross-Site-Scripting (XSS) due to user input not being validated properly when processed by the server. Therefore, an attacker can inject arbitrary JavaScript code inside the application, and possibly steal a user’s sensitive information.

    Affected packages

    Package

    Name: sickrage

    Purl: pkg:pypi/sickrage

    Affected ranges

    Type: GIT

    Events:

    Affected versions

    10.0.0
    10.0.0.dev10
    10.0.0.dev11
    10.0.0.dev12
    10.0.0.dev13
    10.0.0.dev14
    10.0.0.dev15
    10.0.0.dev16
    10.0.0.dev17
    10.0.0.dev18
    10.0.0.dev19
    10.0.0.dev20
    10.0.0.dev21
    10.0.0.dev22
    10.0.0.dev23
    10.0.0.dev24
    10.0.0.dev25
    10.0.0.dev26
    10.0.0.dev27
    10.0.0.dev28
    10.0.0.dev29
    10.0.0.dev3
    10.0.0.dev30
    10.0.0.dev31
    10.0.0.dev33
    10.0.0.dev34
    10.0.0.dev35
    10.0.0.dev4
    10.0.0.dev5
    10.0.0.dev6
    10.0.0.dev7
    10.0.0.dev8
    10.0.0.dev9
    10.0.1
    10.0.1.dev1
    10.0.10
    10.0.10.dev1
    10.0.10.dev2
    10.0.11
    10.0.11.dev1
    10.0.11.dev2
    10.0.2
    10.0.2.dev1
    10.0.3
    10.0.3.dev1
    10.0.4
    10.0.4.dev1
    10.0.4.dev2
    10.0.4.dev3
    10.0.4.dev4
    10.0.5
    10.0.5.dev1
    10.0.6
    10.0.6.dev1
    10.0.7
    10.0.7.dev1
    10.0.7.dev2
    10.0.8
    10.0.8.dev1
    10.0.8.dev2
    10.0.8.dev3
    10.0.9
    10.0.9.dev2

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    PYSEC-2021-147 | CVE-DB