Логотип exploitDog
bind:CVE-2022-29577
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-29577

Количество 5

Количество 5

ubuntu логотип

CVE-2022-29577

почти 4 года назад

OWASP AntiSamy before 1.6.7 allows XSS via HTML tag smuggling on STYLE content with crafted input. The output serializer does not properly encode the supposed Cascading Style Sheets (CSS) content. NOTE: this issue exists because of an incomplete fix for CVE-2022-28367.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2022-29577

почти 4 года назад

OWASP AntiSamy before 1.6.7 allows XSS via HTML tag smuggling on STYLE content with crafted input. The output serializer does not properly encode the supposed Cascading Style Sheets (CSS) content. NOTE: this issue exists because of an incomplete fix for CVE-2022-28367.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2022-29577

почти 4 года назад

OWASP AntiSamy before 1.6.7 allows XSS via HTML tag smuggling on STYLE ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-vp37-2f9p-3vr3

почти 4 года назад

Cross-site Scripting in OWASP AntiSamy

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2022-06725

почти 4 года назад

Уязвимость библиотеки для выполнения быстрой настраиваемой очистки HTML AntiSamy, связанная с некорректной кодировкой содержимого каскадных таблиц стилей, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-29577

OWASP AntiSamy before 1.6.7 allows XSS via HTML tag smuggling on STYLE content with crafted input. The output serializer does not properly encode the supposed Cascading Style Sheets (CSS) content. NOTE: this issue exists because of an incomplete fix for CVE-2022-28367.

CVSS3: 6.1
0%
Низкий
почти 4 года назад
nvd логотип
CVE-2022-29577

OWASP AntiSamy before 1.6.7 allows XSS via HTML tag smuggling on STYLE content with crafted input. The output serializer does not properly encode the supposed Cascading Style Sheets (CSS) content. NOTE: this issue exists because of an incomplete fix for CVE-2022-28367.

CVSS3: 6.1
0%
Низкий
почти 4 года назад
debian логотип
CVE-2022-29577

OWASP AntiSamy before 1.6.7 allows XSS via HTML tag smuggling on STYLE ...

CVSS3: 6.1
0%
Низкий
почти 4 года назад
github логотип
GHSA-vp37-2f9p-3vr3

Cross-site Scripting in OWASP AntiSamy

CVSS3: 6.1
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-06725

Уязвимость библиотеки для выполнения быстрой настраиваемой очистки HTML AntiSamy, связанная с некорректной кодировкой содержимого каскадных таблиц стилей, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 6.1
0%
Низкий
почти 4 года назад

Уязвимостей на страницу