Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3j7m-hmh3-9jmp

Опубликовано: 16 апр. 2020
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-Site Scripting in sanitize-html

Affected versions of sanitize-html do not sanitize input recursively, which may allow an attacker to execute arbitrary Javascript.

Recommendation

Update to version 1.4.3 or later.

Пакеты

Наименование

sanitize-html

npm
Затронутые версииВерсия исправления

< 1.4.3

1.4.3

EPSS

Процентиль: 55%
0.00328
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 6 лет назад

sanitize-html before 1.4.3 has XSS.

CVSS3: 6.1
debian
около 6 лет назад

sanitize-html before 1.4.3 has XSS.

EPSS

Процентиль: 55%
0.00328
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79