Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gf8j-v8x5-h9qp

Опубликовано: 08 янв. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

XSS in enshrined/svg-sanitize due to mishandled script and data values in attributes

enshrined/svg-sanitize before 0.12.0 mishandles script and data values in attributes, as demonstrated by unexpected whitespace such as in the javascript :alert substring.

Пакеты

Наименование

enshrined/svg-sanitize

composer
Затронутые версииВерсия исправления

< 0.12.0

0.12.0

EPSS

Процентиль: 57%
0.00344
Низкий

7.5 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.5
nvd
около 6 лет назад

darylldoyle svg-sanitizer before 0.12.0 mishandles script and data values in attributes, as demonstrated by unexpected whitespace such as in the javascript&#9;:alert substring.

EPSS

Процентиль: 57%
0.00344
Низкий

7.5 High

CVSS3

Дефекты

CWE-79