Логотип exploitDog
bind:CVE-2019-10772
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-10772

Количество 2

Количество 2

nvd логотип

CVE-2019-10772

около 6 лет назад

It is possible to bypass enshrined/svg-sanitize before 0.13.1 using the "xlink:href" attribute due to mishandling of the xlink namespace by the sanitizer.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-8rc5-hx3v-2jg7

почти 6 лет назад

Sanitizer bypass in svg-sanitizer

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-10772

It is possible to bypass enshrined/svg-sanitize before 0.13.1 using the "xlink:href" attribute due to mishandling of the xlink namespace by the sanitizer.

CVSS3: 6.1
0%
Низкий
около 6 лет назад
github логотип
GHSA-8rc5-hx3v-2jg7

Sanitizer bypass in svg-sanitizer

CVSS3: 6.1
0%
Низкий
почти 6 лет назад

Уязвимостей на страницу