GHSA-fvwh-wv43-8qj5
HIGHCVE-2020-2257Validating String Parameter Plugin 2.4 and earlier does not escape regular expressions in tooltips. Additionally, Validating String Parameter Plugin 2.4 does not escape parameter names and parameter descriptions.
- Affected
- <= 2.4
- Fixed in
- 2.5
- Weakness
- CWE-79
- Published
- 2022-05-24
- Source
- github