Security Lab

Input validation error in xmldom package for npm

Дата публикации:03.08.2021
Всего просмотров:449
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.4 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-32796
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: xmldom
Уязвимые версии: xmldom версии 0.6.0, 0.5.0, 0.4.0, 0.3.0, 0.2.1, 0.2.0, 0.1.31, 0.1.30, 0.1.29, 0.1.27, 0.1.16
Описание:

Input validation error in xmldom package for npm

Решение: Установите исправление с сайта производителя.
Ссылки: https://mattermost.com/blog/coordinated-disclosure-go-xml-vulnerabilities/
https://github.com/xmldom/xmldom/security/advisories/GHSA-5fg8-2547-mr8q
https://github.com/xmldom/xmldom/commit/7b4b743917a892d407356e055b296dcd6d107e8b