Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-24539

Опубликовано: 11 мая 2023
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Уязвимость внедрения HTML через некорректное закрытие CSS-контекста в шаблонах

Описание

Угловые скобки (< и >) не считаются опасными символами при вставке в контекст CSS. Однако шаблоны, содержащие несколько действий, разделённых символом /, могут привести к некорректному закрытию CSS-контекста и позволить внедрение неожиданных HTML-элементов, если они выполняются с недоверенным вводом.

Тип уязвимости

Внедрение HTML

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия до 1.19.9 (исключая)
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия от 1.20.0 (включая) до 1.20.4 (исключая)

EPSS

Процентиль: 21%
0.00065
Низкий

7.3 High

CVSS3

Дефекты

CWE-74
CWE-94

Связанные уязвимости

CVSS3: 7.3
ubuntu
больше 2 лет назад

Angle brackets (<>) are not considered dangerous characters when inserted into CSS contexts. Templates containing multiple actions separated by a '/' character can result in unexpectedly closing the CSS context and allowing for injection of unexpected HTML, if executed with untrusted input.

CVSS3: 7.3
redhat
больше 2 лет назад

Angle brackets (<>) are not considered dangerous characters when inserted into CSS contexts. Templates containing multiple actions separated by a '/' character can result in unexpectedly closing the CSS context and allowing for injection of unexpected HTML, if executed with untrusted input.

CVSS3: 7.3
msrc
около 2 месяцев назад

Improper sanitization of CSS values in html/template

CVSS3: 7.3
debian
больше 2 лет назад

Angle brackets (<>) are not considered dangerous characters when inser ...

CVSS3: 7.3
github
больше 2 лет назад

Angle brackets (<>) are not considered dangerous characters when inserted into CSS contexts. Templates containing multiple actions separated by a '/' character can result in unexpectedly closing the CSS context and allowing for injection of unexpected HTML, if executed with untrusted input.

EPSS

Процентиль: 21%
0.00065
Низкий

7.3 High

CVSS3

Дефекты

CWE-74
CWE-94