Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23445

Опубликовано: 27 сент. 2021
Источник: nvd
CVSS3: 3.1
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

This affects the package datatables.net before 1.11.3. If an array is passed to the HTML escape entities function it would not have its contents escaped.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:datatables:datatables.net:*:*:*:*:*:node.js:*:*
Версия до 1.11.3 (исключая)

EPSS

Процентиль: 78%
0.01975
Низкий

3.1 Low

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 3.1
ubuntu
почти 5 лет назад

This affects the package datatables.net before 1.11.3. If an array is passed to the HTML escape entities function it would not have its contents escaped.

CVSS3: 6.1
redhat
почти 5 лет назад

This affects the package datatables.net before 1.11.3. If an array is passed to the HTML escape entities function it would not have its contents escaped.

msrc
7 месяцев назад

Cross-site Scripting (XSS)

CVSS3: 3.1
debian
почти 5 лет назад

This affects the package datatables.net before 1.11.3. If an array is ...

CVSS3: 6.1
github
почти 5 лет назад

Cross site scripting in datatables.net

EPSS

Процентиль: 78%
0.01975
Низкий

3.1 Low

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79