GHSA-q4q5-c5cv-2p68
MODERATECVE-2022-25873The package vuetify from 2.0.0-beta.4 and before 2.6.10 are vulnerable to Cross-site Scripting (XSS) due to improper input sanitization in the 'eventName' function within the VCalendar component.
- Affected
- >= 2.0.0-beta.4, < 2.6.10
- Fixed in
- 2.6.10
- Weakness
- CWE-79
- Published
- 2022-09-19
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereference