Логотип exploitDog
bind:"CVE-2021-3177" OR bind:"CVE-2020-27783" OR bind:"CVE-2020-26116" OR bind:"CVE-2020-26137"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2021-3177" OR bind:"CVE-2020-27783" OR bind:"CVE-2020-26116" OR bind:"CVE-2020-26137"

Количество 75

Количество 75

suse-cvrf логотип

openSUSE-SU-2021:0270-1

больше 4 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0529-1

больше 4 лет назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0432-1

больше 4 лет назад

Security update for python

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0428-1

больше 4 лет назад

Security update for python36

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0355-1

больше 4 лет назад

Security update for python

EPSS: Низкий
ubuntu логотип

CVE-2020-27783

больше 4 лет назад

A XSS vulnerability was discovered in python-lxml's clean module. The module's parser didn't properly imitate browsers, which caused different behaviors between the sanitizer and the user's page. A remote attacker could exploit this flaw to run arbitrary HTML/JS code.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2020-27783

больше 4 лет назад

A XSS vulnerability was discovered in python-lxml's clean module. The module's parser didn't properly imitate browsers, which caused different behaviors between the sanitizer and the user's page. A remote attacker could exploit this flaw to run arbitrary HTML/JS code.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2020-27783

больше 4 лет назад

A XSS vulnerability was discovered in python-lxml's clean module. The module's parser didn't properly imitate browsers, which caused different behaviors between the sanitizer and the user's page. A remote attacker could exploit this flaw to run arbitrary HTML/JS code.

CVSS3: 6.1
EPSS: Низкий
msrc логотип

CVE-2020-27783

почти 4 года назад

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2020-27783

больше 4 лет назад

A XSS vulnerability was discovered in python-lxml's clean module. The ...

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:3461-1

больше 2 лет назад

Security update for python3-lxml

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:3460-1

больше 2 лет назад

Security update for python3-lxml

EPSS: Низкий
github логотип

GHSA-pgww-xf46-h92r

больше 4 лет назад

lxml vulnerable to Cross-site Scripting

CVSS3: 6.1
EPSS: Низкий
oracle-oval логотип

ELSA-2021-1898

около 4 лет назад

ELSA-2021-1898: python-lxml security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2021-03620

больше 4 лет назад

Уязвимость модуля clean библиотеки для обработки разметки XML и HTML Lxml, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:3836-1

больше 2 лет назад

Security update for python-lxml

EPSS: Низкий
ubuntu логотип

CVE-2020-26137

больше 4 лет назад

urllib3 before 1.25.9 allows CRLF injection if the attacker controls the HTTP request method, as demonstrated by inserting CR and LF control characters in the first argument of putrequest(). NOTE: this is similar to CVE-2020-26116.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2020-26137

больше 5 лет назад

urllib3 before 1.25.9 allows CRLF injection if the attacker controls the HTTP request method, as demonstrated by inserting CR and LF control characters in the first argument of putrequest(). NOTE: this is similar to CVE-2020-26116.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2020-26137

больше 4 лет назад

urllib3 before 1.25.9 allows CRLF injection if the attacker controls the HTTP request method, as demonstrated by inserting CR and LF control characters in the first argument of putrequest(). NOTE: this is similar to CVE-2020-26116.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2020-26137

больше 4 лет назад

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
suse-cvrf логотип
openSUSE-SU-2021:0270-1

Security update for python

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:0529-1

Security update for python3

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:0432-1

Security update for python

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:0428-1

Security update for python36

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:0355-1

Security update for python

больше 4 лет назад
ubuntu логотип
CVE-2020-27783

A XSS vulnerability was discovered in python-lxml's clean module. The module's parser didn't properly imitate browsers, which caused different behaviors between the sanitizer and the user's page. A remote attacker could exploit this flaw to run arbitrary HTML/JS code.

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
redhat логотип
CVE-2020-27783

A XSS vulnerability was discovered in python-lxml's clean module. The module's parser didn't properly imitate browsers, which caused different behaviors between the sanitizer and the user's page. A remote attacker could exploit this flaw to run arbitrary HTML/JS code.

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
nvd логотип
CVE-2020-27783

A XSS vulnerability was discovered in python-lxml's clean module. The module's parser didn't properly imitate browsers, which caused different behaviors between the sanitizer and the user's page. A remote attacker could exploit this flaw to run arbitrary HTML/JS code.

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
msrc логотип
CVSS3: 6.1
1%
Низкий
почти 4 года назад
debian логотип
CVE-2020-27783

A XSS vulnerability was discovered in python-lxml's clean module. The ...

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2022:3461-1

Security update for python3-lxml

1%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2022:3460-1

Security update for python3-lxml

1%
Низкий
больше 2 лет назад
github логотип
GHSA-pgww-xf46-h92r

lxml vulnerable to Cross-site Scripting

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
oracle-oval логотип
ELSA-2021-1898

ELSA-2021-1898: python-lxml security update (MODERATE)

около 4 лет назад
fstec логотип
BDU:2021-03620

Уязвимость модуля clean библиотеки для обработки разметки XML и HTML Lxml, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2022:3836-1

Security update for python-lxml

больше 2 лет назад
ubuntu логотип
CVE-2020-26137

urllib3 before 1.25.9 allows CRLF injection if the attacker controls the HTTP request method, as demonstrated by inserting CR and LF control characters in the first argument of putrequest(). NOTE: this is similar to CVE-2020-26116.

CVSS3: 6.5
0%
Низкий
больше 4 лет назад
redhat логотип
CVE-2020-26137

urllib3 before 1.25.9 allows CRLF injection if the attacker controls the HTTP request method, as demonstrated by inserting CR and LF control characters in the first argument of putrequest(). NOTE: this is similar to CVE-2020-26116.

CVSS3: 6.5
0%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-26137

urllib3 before 1.25.9 allows CRLF injection if the attacker controls the HTTP request method, as demonstrated by inserting CR and LF control characters in the first argument of putrequest(). NOTE: this is similar to CVE-2020-26116.

CVSS3: 6.5
0%
Низкий
больше 4 лет назад
msrc логотип
CVSS3: 6.5
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу