Daniel Roe
22 exploits
Active since Feb 2023
Nuxt - Arbitrary File Read via World-Connectable vite-node IPC Socket on Linux
CVSS 5.5
Nuxt - Arbitrary File Read via World-Connectable vite-node IPC Socket on Linux
CVSS 5.5
Nuxt - Server-Side Open Redirect via Path-Normalization Bypass in navigateTo
CVSS 6.1
Nuxt - Open Redirect via Protocol-Relative Paths in reloadNuxtApp
CVSS 6.1
Nuxt - Cross-Site Scripting via navigateTo open Option
CVSS 6.1
Nuxt - Server-Side Open Redirect via Path-Normalization Bypass in navigateTo
CVSS 6.1
Nuxt - Open Redirect via Protocol-Relative Paths in reloadNuxtApp
CVSS 6.1
Nuxt - Cross-Site Scripting via navigateTo open Option
CVSS 6.1
Nuxt - Cross-Site Scripting via NoScript Component Slot Content
CVSS 6.1
Nuxt - Cross-Site Scripting via NoScript Component Slot Content
CVSS 6.1
Nuxt Builders >=3.15.4,<3.21.7 and >=4.0.0,<4.4.7 - Source Code Disclosure
CVSS 5.7
Nuxt: Route-rule middleware bypass via case-sensitivity mismatch between vue-router and the routeRules matcher
CVSS 8.2
Nuxt: Reflected XSS in `<NuxtLink>` via unsanitised `javascript:` or `data:` URL
CVSS 5.4
Nuxt Builders >=3.15.4,<3.21.7 and >=4.0.0,<4.4.7 - Source Code Disclosure
CVSS 5.7
Nuxt: Route-rule middleware bypass via case-sensitivity mismatch between vue-router and the routeRules matcher
CVSS 8.2
Nuxt: Reflected XSS in `<NuxtLink>` via unsanitised `javascript:` or `data:` URL
CVSS 5.4
Nuxt Vite Builder 3.8.1-3.15.3 - Unauthenticated Exposure of Sensitive Information via Default CORS Settings
CVSS 5.3
nuxt 3.0.0-3.2.1 - Cross-Site Scripting
CVSS 6.1
GitHub module <1.6.2 - Info Disclosure
CVSS 9.8
nuxt 3.4.0-3.4.3 - Code Injection
CVSS 9.8
Nuxt 3.0.0-3.15.12 - Source Code Exposure via Webpack Chunk Inspection
CVSS 5.3
nanotar <= 0.2.0 - Path Traversal and Arbitrary File Write via Crafted Tar Archive
CVSS 9.8