DOMPurify до версии 3.2.4 содержит неправильное регулярное выражение в шаблонном литерале, что иногда приводит к мутациям межсайтового скриптинга (mXSS).
Показать оригинальное описание (EN)
DOMPurify before 3.2.4 has an incorrect template literal regular expression, sometimes leading to mutation cross-site scripting (mXSS).
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Cure53 Dompurify
cpe:2.3:a:cure53:dompurify:*:*:*:*:*:*:*:*
|
— |
3.2.4
|