Количество 6
Количество 6
CVE-2020-26870
Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.
CVE-2020-26870
Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.
CVE-2020-26870
Visual Studio Remote Code Execution Vulnerability
CVE-2020-26870
Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs becaus ...
GHSA-63q7-h895-m982
Cross-site Scripting in dompurify
BDU:2021-00576
Уязвимость библиотеки DOMPurify, связанная с непринятием мер по защите структуры веб-старницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2020-26870 Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements. | CVSS3: 6.1 | 0% Низкий | больше 5 лет назад | |
CVE-2020-26870 Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements. | CVSS3: 6.1 | 0% Низкий | больше 5 лет назад | |
CVE-2020-26870 Visual Studio Remote Code Execution Vulnerability | CVSS3: 7 | 0% Низкий | около 5 лет назад | |
CVE-2020-26870 Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs becaus ... | CVSS3: 6.1 | 0% Низкий | больше 5 лет назад | |
GHSA-63q7-h895-m982 Cross-site Scripting in dompurify | CVSS3: 6.1 | 0% Низкий | около 5 лет назад | |
BDU:2021-00576 Уязвимость библиотеки DOMPurify, связанная с непринятием мер по защите структуры веб-старницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку | CVSS3: 6.1 | 0% Низкий | больше 5 лет назад |
Уязвимостей на страницу