Количество 2
Количество 2
CVE-2021-23414
больше 4 лет назад
This affects the package video.js before 7.14.3. The src attribute of track tag allows to bypass HTML escaping and execute arbitrary code.
CVSS3: 6.5
EPSS: Низкий
GHSA-pp7m-6j83-m7r6
больше 4 лет назад
Cross-site Scripting in video.js
CVSS3: 6.5
EPSS: Низкий
Уязвимостей на страницу
20
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2021-23414 This affects the package video.js before 7.14.3. The src attribute of track tag allows to bypass HTML escaping and execute arbitrary code. | CVSS3: 6.5 | 0% Низкий | больше 4 лет назад | |
GHSA-pp7m-6j83-m7r6 Cross-site Scripting in video.js | CVSS3: 6.5 | 0% Низкий | больше 4 лет назад |
Уязвимостей на страницу
20