Количество 2
Количество 2
CVE-2021-23443
больше 4 лет назад
This affects the package edge.js before 5.3.2. A type confusion vulnerability can be used to bypass input sanitization when the input to be rendered is an array (instead of a string or a SafeValue), even if {{ }} are used.
CVSS3: 5.4
EPSS: Низкий
GHSA-55r9-7mf8-m382
больше 4 лет назад
Cross-site Scripting in edge.js
CVSS3: 5.4
EPSS: Низкий
Уязвимостей на страницу
20
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2021-23443 This affects the package edge.js before 5.3.2. A type confusion vulnerability can be used to bypass input sanitization when the input to be rendered is an array (instead of a string or a SafeValue), even if {{ }} are used. | CVSS3: 5.4 | 0% Низкий | больше 4 лет назад | |
GHSA-55r9-7mf8-m382 Cross-site Scripting in edge.js | CVSS3: 5.4 | 0% Низкий | больше 4 лет назад |
Уязвимостей на страницу
20