Security Lab

Выполнение произвольного кода в sanitize-html library

Дата публикации:14.09.2020
Всего просмотров:658
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: sanitize-html
Уязвимые версии: sanitize-html версии 1.27.4, 1.22.0, 1.21.1, 1.21.0, 1.20.0, 1.19.3, 1.19.2, 1.19.1, 1.19.0, 1.18.5, 1.18.4, 1.18.3, 1.18.2, 1.11.4, 1.11.1, 1.11.0, 1.10.1, 1.9.0, 1.8.0, 1.7.2, 1.7.1, 1.7.0, 1.5.2
Описание:

Выполнение произвольного кода в sanitize-html library

URL производителя: https://apostrophecms.com/
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020091423