Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mm8j-9x84-m9cv

Опубликовано: 16 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Arbitrary code injection in json-sanitizer

OWASP json-sanitizer before 1.2.2 may emit closing SCRIPT tags and CDATA section delimiters for crafted input. This allows an attacker to inject arbitrary HTML or XML into embedding documents.

Пакеты

Наименование

com.mikesamuel:json-sanitizer

maven
Затронутые версииВерсия исправления

< 1.2.2

1.2.2

EPSS

Процентиль: 63%
0.00443
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

OWASP json-sanitizer before 1.2.2 may emit closing SCRIPT tags and CDATA section delimiters for crafted input. This allows an attacker to inject arbitrary HTML or XML into embedding documents.

EPSS

Процентиль: 63%
0.00443
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611