Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8hgg-xxm5-3873

Опубликовано: 14 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

DOMPurify Open Redirect vulnerability

DOMPurify before 1.0.11 allows reverse tabnabbing in demos/hooks-target-blank-demo.html because links lack a 'rel="noopener noreferrer"' attribute.

Пакеты

Наименование

dompurify

npm
Затронутые версииВерсия исправления

< 1.0.11

1.0.11

EPSS

Процентиль: 47%
0.00242
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 2 лет назад

DOMPurify before 1.0.11 allows reverse tabnabbing in demos/hooks-target-blank-demo.html because links lack a 'rel="noopener noreferrer"' attribute.

CVSS3: 6.1
nvd
больше 2 лет назад

DOMPurify before 1.0.11 allows reverse tabnabbing in demos/hooks-target-blank-demo.html because links lack a 'rel="noopener noreferrer"' attribute.

CVSS3: 6.1
debian
больше 2 лет назад

DOMPurify before 1.0.11 allows reverse tabnabbing in demos/hooks-targe ...

EPSS

Процентиль: 47%
0.00242
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601