Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.7 существовала уязвимость межсайтового скриптинга (XSS) в зависимости эмуляции DOM @angular/platform-server (domino) при сериализации содержимого резервных элементов необработанного содержимого (<iframe>, <noembed>, <noframes> и <noscript>). Эта проблема исправлена в версиях 20.3.27, 21.2.19 и 22.0.7.
Показать оригинальное описание (EN)
Angular is a development platform for building mobile and desktop web applications using TypeScript/JavaScript and other languages. Prior to 20.3.27, 21.2.19, and 22.0.7, a Cross-Site Scripting (XSS) vulnerability exists in @angular/platform-server's DOM emulation dependency (domino) when serializing the content of fallback raw-content elements (<iframe>, <noembed>, <noframes>, and <noscript>). This issue is fixed in versions 20.3.27, 21.2.19, and 22.0.7.
Характеристики атаки
Последствия
Строка CVSS v4.0