Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-63q7-h895-m982

Опубликовано: 18 дек. 2020
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in dompurify

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.

Пакеты

Наименование

dompurify

npm
Затронутые версииВерсия исправления

< 2.0.17

2.0.17

EPSS

Процентиль: 58%
0.00366
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 5 лет назад

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.

CVSS3: 6.1
nvd
больше 5 лет назад

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.

CVSS3: 7
msrc
около 5 лет назад

Visual Studio Remote Code Execution Vulnerability

CVSS3: 6.1
debian
больше 5 лет назад

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs becaus ...

CVSS3: 6.1
fstec
больше 5 лет назад

Уязвимость библиотеки DOMPurify, связанная с непринятием мер по защите структуры веб-старницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку

EPSS

Процентиль: 58%
0.00366
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79