← Back

CVE-2014-0014

nvd nist
Published: Feb 15, 2018Modified: Nov 21, 2024

JSON object

Loading...
5.4
Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.3 / Impact: 2.7
Source: NVD

Description

Ember.js 1.0.x before 1.0.1, 1.1.x before 1.1.3, 1.2.x before 1.2.1, 1.3.x before 1.3.1, and 1.4.x before 1.4.0-beta.2 allows remote attackers to conduct cross-site scripting (XSS) attacks by leveraging an application using the "{{group}}" Helper and a crafted payload.

Affected (38)

Products: Emberjs: Ember.js
1 product
Ember.js
Configuration A
38 vulnerable
Vulnerable SoftwareAffected Versions
Emberjs
Version 1.0.0
Version 1.0.0 pre.2
Version 1.0.0 pre.3
Version 1.0.0 pre.4
Version 1.0.0 rc.1.1
Version 1.0.0 rc.1
Version 1.0.0 rc.2.1
Version 1.0.0 rc.2
Version 1.0.0 rc.3.1
Version 1.0.0 rc.3
Version 1.0.0 rc.4.1
Version 1.0.0 rc.4
Version 1.0.0 rc.5.1
Version 1.0.0 rc.5
Version 1.0.0 rc.6.1
Version 1.0.0 rc.6
Version 1.0.0 rc.7
Version 1.0.0 rc.8
Version 1.0.0 rc4
Version 1.1.0
Version 1.1.0 beta.1
Version 1.1.0 beta.2
Version 1.1.0 beta.3
Version 1.1.0 beta.4
Version 1.1.1
Version 1.1.2
Version 1.2.0
Version 1.2.0 beta.1
Version 1.2.0 beta.2
Version 1.2.0 beta.3
Version 1.2.0 beta.4
Version 1.3.0
Version 1.3.0 beta.1
Version 1.3.0 beta.2
Version 1.3.0 beta.3
Version 1.3.0 beta.4
Version 1.4.0
Version 1.4.0 beta.1

Timeline

No history available yet.