Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27511

Опубликовано: 21 июн. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

An issue was discovered in the stripTags and unescapeHTML components in Prototype 1.7.3 where an attacker can cause a Regular Expression Denial of Service (ReDOS) through stripping crafted HTML tags.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:prototypejs:prototype:1.7.3:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01193
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

An issue was discovered in the stripTags and unescapeHTML components in Prototype 1.7.3 where an attacker can cause a Regular Expression Denial of Service (ReDOS) through stripping crafted HTML tags.

CVSS3: 7.5
debian
больше 4 лет назад

An issue was discovered in the stripTags and unescapeHTML components i ...

github
больше 3 лет назад

An issue was discovered in the stripTags and unescapeHTML components in Prototype 1.7.3 version 1.6 and below where an attacker can cause a Regular Expression Denial of Service (ReDOS) through stripping crafted HTML tags.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость компонентов stripTags и unescapeHTML фреймворка для работы с DOM и AJAX Prototype, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 78%
0.01193
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo