Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-grjp-4jmr-mjcw

Опубликовано: 27 сент. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

express-xss-sanitizer vulnerable to Prototype Pollution via allowedTags attribute

The package express-xss-sanitizer before 1.1.3 is vulnerable to Prototype Pollution via the allowedTags attribute, allowing the attacker to bypass xss sanitization.

Пакеты

Наименование

express-xss-sanitizer

npm
Затронутые версииВерсия исправления

< 1.1.3

1.1.3

EPSS

Процентиль: 64%
0.00478
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 7.3
nvd
больше 3 лет назад

The package express-xss-sanitizer before 1.1.3 are vulnerable to Prototype Pollution via the allowedTags attribute, allowing the attacker to bypass xss sanitization.

EPSS

Процентиль: 64%
0.00478
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-1321