Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23899

Опубликовано: 13 янв. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

OWASP json-sanitizer before 1.2.2 may emit closing SCRIPT tags and CDATA section delimiters for crafted input. This allows an attacker to inject arbitrary HTML or XML into embedding documents.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:owasp:json-sanitizer:*:*:*:*:*:*:*:*
Версия до 1.2.2 (исключая)

EPSS

Процентиль: 63%
0.00443
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
github
больше 4 лет назад

Arbitrary code injection in json-sanitizer

EPSS

Процентиль: 63%
0.00443
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-611