Логотип exploitDog
bind:"GHSA-c9hr-fvm9-7c49" OR bind:"CVE-2023-29400"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-c9hr-fvm9-7c49" OR bind:"CVE-2023-29400"

Количество 16

Количество 16

github логотип

GHSA-c9hr-fvm9-7c49

около 2 лет назад

Templates containing actions in unquoted HTML attributes (e.g. "attr={{.}}") executed with empty input can result in output with unexpected results when parsed due to HTML normalization rules. This may allow injection of arbitrary attributes into tags.

CVSS3: 7.3
EPSS: Низкий
ubuntu логотип

CVE-2023-29400

около 2 лет назад

Templates containing actions in unquoted HTML attributes (e.g. "attr={{.}}") executed with empty input can result in output with unexpected results when parsed due to HTML normalization rules. This may allow injection of arbitrary attributes into tags.

CVSS3: 7.3
EPSS: Низкий
redhat логотип

CVE-2023-29400

около 2 лет назад

Templates containing actions in unquoted HTML attributes (e.g. "attr={{.}}") executed with empty input can result in output with unexpected results when parsed due to HTML normalization rules. This may allow injection of arbitrary attributes into tags.

CVSS3: 7.3
EPSS: Низкий
nvd логотип

CVE-2023-29400

около 2 лет назад

Templates containing actions in unquoted HTML attributes (e.g. "attr={{.}}") executed with empty input can result in output with unexpected results when parsed due to HTML normalization rules. This may allow injection of arbitrary attributes into tags.

CVSS3: 7.3
EPSS: Низкий
debian логотип

CVE-2023-29400

около 2 лет назад

Templates containing actions in unquoted HTML attributes (e.g. "attr={ ...

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2023-03472

около 2 лет назад

Уязвимость языка программирования Go, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю внедрить произвольные атрибуты в теги HTML

CVSS3: 7.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2127-1

около 2 лет назад

Security update for go1.19

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2105-2

около 2 лет назад

Security update for go1.20

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2105-1

около 2 лет назад

Security update for go1.20

EPSS: Низкий
oracle-oval логотип

ELSA-2023-6402

больше 1 года назад

ELSA-2023-6402: containernetworking-plugins security and bug fix update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-6473

больше 1 года назад

ELSA-2023-6473: buildah security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-6363

больше 1 года назад

ELSA-2023-6363: skopeo security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-6474

больше 1 года назад

ELSA-2023-6474: podman security, bug fix, and enhancement update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-6938

больше 1 года назад

ELSA-2023-6938: container-tools:4.0 security and bug fix update (MODERATE)

EPSS: Низкий
redos логотип

ROS-20240418-06

около 1 года назад

Множественные уязвимости buildah

CVSS3: 9.8
EPSS: Низкий
oracle-oval логотип

ELSA-2023-6939

больше 1 года назад

ELSA-2023-6939: container-tools:ol8 security and bug fix update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-c9hr-fvm9-7c49

Templates containing actions in unquoted HTML attributes (e.g. "attr={{.}}") executed with empty input can result in output with unexpected results when parsed due to HTML normalization rules. This may allow injection of arbitrary attributes into tags.

CVSS3: 7.3
0%
Низкий
около 2 лет назад
ubuntu логотип
CVE-2023-29400

Templates containing actions in unquoted HTML attributes (e.g. "attr={{.}}") executed with empty input can result in output with unexpected results when parsed due to HTML normalization rules. This may allow injection of arbitrary attributes into tags.

CVSS3: 7.3
0%
Низкий
около 2 лет назад
redhat логотип
CVE-2023-29400

Templates containing actions in unquoted HTML attributes (e.g. "attr={{.}}") executed with empty input can result in output with unexpected results when parsed due to HTML normalization rules. This may allow injection of arbitrary attributes into tags.

CVSS3: 7.3
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-29400

Templates containing actions in unquoted HTML attributes (e.g. "attr={{.}}") executed with empty input can result in output with unexpected results when parsed due to HTML normalization rules. This may allow injection of arbitrary attributes into tags.

CVSS3: 7.3
0%
Низкий
около 2 лет назад
debian логотип
CVE-2023-29400

Templates containing actions in unquoted HTML attributes (e.g. "attr={ ...

CVSS3: 7.3
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-03472

Уязвимость языка программирования Go, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю внедрить произвольные атрибуты в теги HTML

CVSS3: 7.3
0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:2127-1

Security update for go1.19

около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:2105-2

Security update for go1.20

около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:2105-1

Security update for go1.20

около 2 лет назад
oracle-oval логотип
ELSA-2023-6402

ELSA-2023-6402: containernetworking-plugins security and bug fix update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-6473

ELSA-2023-6473: buildah security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-6363

ELSA-2023-6363: skopeo security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-6474

ELSA-2023-6474: podman security, bug fix, and enhancement update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-6938

ELSA-2023-6938: container-tools:4.0 security and bug fix update (MODERATE)

больше 1 года назад
redos логотип
ROS-20240418-06

Множественные уязвимости buildah

CVSS3: 9.8
около 1 года назад
oracle-oval логотип
ELSA-2023-6939

ELSA-2023-6939: container-tools:ol8 security and bug fix update (MODERATE)

больше 1 года назад

Уязвимостей на страницу