Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-15561

Опубликовано: 01 дек. 2025
Источник: fstec
CVSS3: 8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость компилятора шаблонов среды проектирования приложений и платформы разработки одностраничных приложений Аngular связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки

Вендор

Google Inc

Наименование ПО

Angular

Версия ПО

до 18.2.14 включительно (Angular)
от 19.0.0-next.0 до 19.2.17 (Angular)
от 20.0.0-next.0 до 20.3.15 (Angular)
от 21.0.0-next.0 до 21.0.2 (Angular)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/angular/angular/commit/1c6b0704fb63d051fab8acff84d076abfbc4893a
https://github.com/angular/angular/releases

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 16%
0.00052
Низкий

8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

nvd
16 дней назад

Angular is a development platform for building mobile and desktop web applications using TypeScript/JavaScript and other languages. Prior to 21.0.2, 20.3.15, and 19.2.17, A Stored Cross-Site Scripting (XSS) vulnerability has been identified in the Angular Template Compiler. It occurs because the compiler's internal security schema is incomplete, allowing attackers to bypass Angular's built-in security sanitization. Specifically, the schema fails to classify certain URL-holding attributes (e.g., those that could contain javascript: URLs) as requiring strict URL security, enabling the injection of malicious scripts. This vulnerability is fixed in 21.0.2, 20.3.15, and 19.2.17.

debian
16 дней назад

Angular is a development platform for building mobile and desktop web ...

github
16 дней назад

Angular Stored XSS Vulnerability via SVG Animation, SVG URL and MathML Attributes

EPSS

Процентиль: 16%
0.00052
Низкий

8 High

CVSS3

9 Critical

CVSS2