affected: - ecosystem_specific: {} package: ecosystem: PyPI name: fprime purl: pkg:pypi/fprime ranges: - events: - introduced: '0' - last_affected: 3.4.3 type: ECOSYSTEM versions: - 1.5.4.dev0 aliases: - CVE-2024-55029 details: NASA Fprime v3.4.3 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities. id: PYSEC-2025-115 modified: '2026-05-21T14:54:29.010982Z' published: '2025-03-25T21:15:41.573Z' references: - type: EVIDENCE url: https://visionspace.com/remote-code-execution-and-critical-vulnerabilities-in-nasa-fprime-v3-4-3/ severity: - score: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N type: CVSS_V3