Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23445

Опубликовано: 27 сент. 2021
Источник: nvd
CVSS3: 3.1
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

This affects the package datatables.net before 1.11.3. If an array is passed to the HTML escape entities function it would not have its contents escaped.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:datatables:datatables.net:*:*:*:*:*:node.js:*:*
Версия до 1.11.3 (исключая)

EPSS

Процентиль: 55%
0.00327
Низкий

3.1 Low

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 3.1
ubuntu
больше 4 лет назад

This affects the package datatables.net before 1.11.3. If an array is passed to the HTML escape entities function it would not have its contents escaped.

CVSS3: 6.1
redhat
больше 4 лет назад

This affects the package datatables.net before 1.11.3. If an array is passed to the HTML escape entities function it would not have its contents escaped.

msrc
около 1 месяца назад

Cross-site Scripting (XSS)

CVSS3: 3.1
debian
больше 4 лет назад

This affects the package datatables.net before 1.11.3. If an array is ...

CVSS3: 6.1
github
больше 4 лет назад

Cross site scripting in datatables.net

EPSS

Процентиль: 55%
0.00327
Низкий

3.1 Low

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79