Логотип exploitDog
bind:CVE-2021-23899
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-23899

Количество 2

Количество 2

nvd логотип

CVE-2021-23899

около 5 лет назад

OWASP json-sanitizer before 1.2.2 may emit closing SCRIPT tags and CDATA section delimiters for crafted input. This allows an attacker to inject arbitrary HTML or XML into embedding documents.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-mm8j-9x84-m9cv

больше 4 лет назад

Arbitrary code injection in json-sanitizer

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-23899

OWASP json-sanitizer before 1.2.2 may emit closing SCRIPT tags and CDATA section delimiters for crafted input. This allows an attacker to inject arbitrary HTML or XML into embedding documents.

CVSS3: 9.8
0%
Низкий
около 5 лет назад
github логотип
GHSA-mm8j-9x84-m9cv

Arbitrary code injection in json-sanitizer

CVSS3: 9.8
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу