Security Lab

Межсайтовый скриптинг в HtmlSanitizer

Дата публикации:07.01.2021
Всего просмотров:962
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2020-26293
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HtmlSanitizer
Уязвимые версии: HtmlSanitizer версии 5.0.371, 5.0.369, 5.0.368, 5.0.367, 5.0.366, 5.0.365, 5.0.364, 5.0.363, 5.0.361, 5.0.359, 5.0.358, 5.0.355, 5.0.354, 5.0.353, 5.0.352, 5.0.350, 5.0.349, 5.0.347, 5.0.346, 5.0.344, 5.0.343, 5.0.342, 5.0.341, 5.0.332, 5.0.331, 5.0.329, 5.0.328, 5.0.326, 5.0.325, 5.0.323, 5.0.322, 5.0.320, 5.0.319, 5.0.317, 5.0.316, 5.0.314, 5.0.313, 5.0.311, 5.0.310, 5.0.308, 5.0.307, 5.0.305, 5.0.304, 5.0.303, 5.0.298, 5.0.297, 5.0.296, 5.0.294, 5.0.293, 5.0.292, 5.0.291, 5.0.290, 5.0.288, 5.0.287, 5.0.284, 5.0.283, 5.0.281, 5.0.280, 5.0.278, 5.0.277, 5.0.275, 5.0.274, 5.0.272, 5.0.270, 5.0.269, 5.0.267, 5.0.266, 5.0.264, 5.0.263, 5.0.261, 5.0.260, 5.0.258, 5.0.257, 5.0.251, 5.0.250, 5.0.249, 5.0.248, 5.0.246, 5.0.245, 5.0.244, 5.0.242, 5.0.240, 5.0.239, 5.0.237, 5.0.236, 5.0.234, 5.0.233, 5.0.218, 5.0.216, 5.0.215, 5.0.214, 4.0.230, 4.0.229, 4.0.228, 4.0.224, 4.0.222, 4.0.220, 4.0.219, 4.0.217
Описание:

Межсайтовый скриптинг в HtmlSanitizer

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021010714