Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-59364

Опубликовано: 14 сент. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

The express-xss-sanitizer (aka Express XSS Sanitizer) package through 2.0.0 for Node.js has an unbounded recursion depth in sanitize in lib/sanitize.js for a JSON request body.

EPSS

Процентиль: 5%
0.00021
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-674

Связанные уязвимости

github
4 месяца назад

express-xss-sanitizer has an unbounded recursion depth

EPSS

Процентиль: 5%
0.00021
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-674