Количество 4
Количество 4
CVE-2021-23472
This affects versions before 1.19.1 of package bootstrap-table. A type confusion vulnerability can lead to a bypass of input sanitization when the input provided to the escapeHTML function is an array (instead of a string) even if the escape attribute is set.
CVE-2021-23472
This affects versions before 1.19.1 of package bootstrap-table. A type confusion vulnerability can lead to a bypass of input sanitization when the input provided to the escapeHTML function is an array (instead of a string) even if the escape attribute is set.
GHSA-mw6q-98mp-g8g8
Cross-site Scripting in bootstrap-table
BDU:2022-00108
Уязвимость функции escapeHTML программного средства Bootstrap Table, позволяющая нарушителю отказать воздействие на конфиденциальность и целостность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2021-23472 This affects versions before 1.19.1 of package bootstrap-table. A type confusion vulnerability can lead to a bypass of input sanitization when the input provided to the escapeHTML function is an array (instead of a string) even if the escape attribute is set. | CVSS3: 3.1 | 1% Низкий | больше 4 лет назад | |
CVE-2021-23472 This affects versions before 1.19.1 of package bootstrap-table. A type confusion vulnerability can lead to a bypass of input sanitization when the input provided to the escapeHTML function is an array (instead of a string) even if the escape attribute is set. | CVSS3: 3.1 | 1% Низкий | больше 4 лет назад | |
GHSA-mw6q-98mp-g8g8 Cross-site Scripting in bootstrap-table | CVSS3: 3.1 | 1% Низкий | больше 4 лет назад | |
BDU:2022-00108 Уязвимость функции escapeHTML программного средства Bootstrap Table, позволяющая нарушителю отказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 6.1 | 1% Низкий | больше 4 лет назад |
Уязвимостей на страницу