Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pcm9-fp55-563v

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

OWASP HTML Sanitizer allows redirecting to an arbitrary URL when JavaScript is disabled

OWASP HTML Sanitizer (aka owasp-java-html-sanitizer) before 88, when JavaScript is disabled, allows user-assisted remote attackers to obtain potentially sensitive information via a crafted FORM element within a NOSCRIPT element.

Пакеты

Наименование

com.googlecode.owasp-java-html-sanitizer:owasp-java-html-sanitizer

maven
Затронутые версииВерсия исправления

< 88

88

EPSS

Процентиль: 44%
0.00221
Низкий

Дефекты

CWE-200

Связанные уязвимости

nvd
около 14 лет назад

OWASP HTML Sanitizer (aka owasp-java-html-sanitizer) before 88, when JavaScript is disabled, allows user-assisted remote attackers to obtain potentially sensitive information via a crafted FORM element within a NOSCRIPT element.

EPSS

Процентиль: 44%
0.00221
Низкий

Дефекты

CWE-200