Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9c8w-jrw3-q2c3

Опубликовано: 02 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in OWASP AntiSamy

OWASP AntiSamy before 1.6.4 allows XSS via HTML attributes when using the HTML output serializer (XHTML is not affected). This was demonstrated by a javascript: URL with &#00058 as the replacement for the : character.

Пакеты

Наименование

org.owasp.antisamy:antisamy

maven
Затронутые версииВерсия исправления

>= 1.5.7, < 1.6.4

1.6.4

EPSS

Процентиль: 57%
0.00356
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 4 лет назад

OWASP AntiSamy before 1.6.4 allows XSS via HTML attributes when using the HTML output serializer (XHTML is not affected). This was demonstrated by a javascript: URL with &#00058 as the replacement for the : character.

CVSS3: 8.8
redhat
больше 4 лет назад

OWASP AntiSamy before 1.6.4 allows XSS via HTML attributes when using the HTML output serializer (XHTML is not affected). This was demonstrated by a javascript: URL with &#00058 as the replacement for the : character.

CVSS3: 6.1
nvd
больше 4 лет назад

OWASP AntiSamy before 1.6.4 allows XSS via HTML attributes when using the HTML output serializer (XHTML is not affected). This was demonstrated by a javascript: URL with &#00058 as the replacement for the : character.

CVSS3: 6.1
debian
больше 4 лет назад

OWASP AntiSamy before 1.6.4 allows XSS via HTML attributes when using ...

CVSS3: 6.1
fstec
больше 4 лет назад

Уязвимость библиотеки для выполнения быстрой настраиваемой очистки HTML AntiSamy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 57%
0.00356
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79