Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2020-26870

Опубликовано: 07 окт. 2020
Источник: ubuntu
Приоритет: low
CVSS2: 4.3
CVSS3: 6.1

Описание

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.

РелизСтатусПримечание
bionic

ignored

end of standard support, was needs-triage
devel

DNE

esm-apps-legacy/xenial

needs-triage

esm-apps/bionic

needs-triage

esm-apps/xenial

ignored

end of ESM support, was needs-triage
esm-infra-legacy/trusty

DNE

esm-infra/focal

DNE

focal

DNE

groovy

DNE

hirsute

DNE

Показывать по

4.3 Medium

CVSS2

6.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.1
nvd
почти 6 лет назад

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.

CVSS3: 7
msrc
больше 5 лет назад

Visual Studio Remote Code Execution Vulnerability

CVSS3: 6.1
debian
почти 6 лет назад

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs becaus ...

CVSS3: 6.1
github
больше 5 лет назад

Cross-site Scripting in dompurify

CVSS3: 6.1
fstec
почти 6 лет назад

Уязвимость библиотеки DOMPurify, связанная с непринятием мер по защите структуры веб-старницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку

4.3 Medium

CVSS2

6.1 Medium

CVSS3