Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-39cx-xcwj-3rc4

Опубликовано: 01 сент. 2020
Источник: github
Github: Прошло ревью

Описание

Cross-Site Scripting in dojo

Affected versions of dojo are susceptible to a cross-site scripting vulnerability in the dijit.Editor and textarea components, which execute their contents as Javascript, even when sanitized.

Recommendation

Update to version 1.1.0 or later.

Пакеты

Наименование

dojo

npm
Затронутые версииВерсия исправления

< 1.1.0

1.1.0

EPSS

Процентиль: 52%
0.00285
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
почти 17 лет назад

Cross-site scripting (XSS) vulnerability in dijit.Editor in Dojo before 1.1 allows remote attackers to inject arbitrary web script or HTML via XML entities in a TEXTAREA element.

EPSS

Процентиль: 52%
0.00285
Низкий

Дефекты

CWE-79