Логотип exploitDog
bind:CVE-2020-26870
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-26870

Количество 6

Количество 6

ubuntu логотип

CVE-2020-26870

больше 5 лет назад

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2020-26870

больше 5 лет назад

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.

CVSS3: 6.1
EPSS: Низкий
msrc логотип

CVE-2020-26870

около 5 лет назад

Visual Studio Remote Code Execution Vulnerability

CVSS3: 7
EPSS: Низкий
debian логотип

CVE-2020-26870

больше 5 лет назад

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs becaus ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-63q7-h895-m982

около 5 лет назад

Cross-site Scripting in dompurify

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2021-00576

больше 5 лет назад

Уязвимость библиотеки DOMPurify, связанная с непринятием мер по защите структуры веб-старницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-26870

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.

CVSS3: 6.1
0%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-26870

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.

CVSS3: 6.1
0%
Низкий
больше 5 лет назад
msrc логотип
CVE-2020-26870

Visual Studio Remote Code Execution Vulnerability

CVSS3: 7
0%
Низкий
около 5 лет назад
debian логотип
CVE-2020-26870

Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs becaus ...

CVSS3: 6.1
0%
Низкий
больше 5 лет назад
github логотип
GHSA-63q7-h895-m982

Cross-site Scripting in dompurify

CVSS3: 6.1
0%
Низкий
около 5 лет назад
fstec логотип
BDU:2021-00576

Уязвимость библиотеки DOMPurify, связанная с непринятием мер по защите структуры веб-старницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку

CVSS3: 6.1
0%
Низкий
больше 5 лет назад

Уязвимостей на страницу