MEDIUMnpm

Directus has a DOM-Based cross-site scripting (XSS) via layout_options

Directus has a DOM-Based cross-site scripting (XSS) via layout_options

CVE-2024-6533Published 1 year agoUpdated 3 weeks agoSource: OSV

Affected packages

  • directus

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.

Directus has a DOM-Based cross-site scripting (XSS) via layout_options | HackTribune