Уязвимость валидации SafeHtml в Hibernate-Validator, позволяющая выполнять XSS атаку через некорректную фильтрацию HTML комментариев и инструкций
Описание
Обнаружена уязвимость в Hibernate-Validator
. Аннотация SafeHtml
некорректно фильтрует данные, представляющие собой потенциально вредоносный код в HTML комментариях и инструкциях. Это приводит к возможности выполнения XSS атаки.
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одновременно
Одно из
Одно из
Одно из
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
EPSS
6.5 Medium
CVSS3
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A vulnerability was found in Hibernate-Validator. The SafeHtml validator annotation fails to properly sanitize payloads consisting of potentially malicious code in HTML comments and instructions. This vulnerability can result in an XSS attack.
A vulnerability was found in Hibernate-Validator. The SafeHtml validator annotation fails to properly sanitize payloads consisting of potentially malicious code in HTML comments and instructions. This vulnerability can result in an XSS attack.
A vulnerability was found in Hibernate-Validator. The SafeHtml validat ...
The SafeHtml annotation in Hibernate-Validator does not properly guard against XSS attacks
Уязвимость валидатора SafeHtml библиотеки Hibernate Validator, позволяющая нарушителю проводить межсайтовые сценарные атаки
EPSS
6.5 Medium
CVSS3
6.1 Medium
CVSS3
4.3 Medium
CVSS2