Description

Code Injection in GitHub repository nuxt/nuxt prior to 3.5.3.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationPoC
AutomatableNo
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated Jan 3, 2025 · Source: CVE List

Affected products and versions

2
ProductSourceVersion rangeStatus
CVE ListBefore 3.5.3affected
GitHub Advisory3.4.0 to < 3.4.3 · Fixed in 3.4.3affected

References

7