Security Lab

Межсайтовый скриптинг в Prism.js Prism

Дата публикации:21.02.2022
Всего просмотров:571
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2022-23647
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Prisma Access
Prisma Cloud Compute
PrisMax
PrismaFlex
PRISM Guard Shield 1.x
Prism
Уязвимые версии: prism версии 1.26.0, 1.25.0, 1.24.1, 1.24.0, 1.23.0, 1.22.0, 1.21.0, 1.20.0, 1.19.0, 1.18.0, 1.17.1, 1.17.0, 1.16.0, 1.15.0, 1.14.0
Описание:

Межсайтовый скриптинг в Prism.js Prism

URL производителя: https://github.com/PrismJS
Решение: Установите исправление с сайта производителя.
Ссылки: https://github.com/PrismJS/prism/security/advisories/GHSA-3949-f494-cm99
https://github.com/PrismJS/prism/pull/3341
https://github.com/PrismJS/prism/commit/e002e78c343154e1c0ddf9d6a0bb85689e1a5c7c