Ad

CVE-2026-69149

HIGH CVSS 4.0: 8,6 EPSS 0.34%
Обновлено 4 августа 2026
Angular
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Angular
Публичный эксплойт Нет

Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.7 существовала уязвимость межсайтового скриптинга (XSS) в зависимости эмуляции DOM @angular/platform-server (domino) при сериализации содержимого резервных элементов необработанного содержимого (<iframe>, <noembed>, <noframes> и <noscript>). Эта проблема исправлена ​​в версиях 20.3.27, 21.2.19 и 22.0.7.

Показать оригинальное описание (EN)

Angular is a development platform for building mobile and desktop web applications using TypeScript/JavaScript and other languages. Prior to 20.3.27, 21.2.19, and 22.0.7, a Cross-Site Scripting (XSS) vulnerability exists in @angular/platform-server's DOM emulation dependency (domino) when serializing the content of fallback raw-content elements (<iframe>, <noembed>, <noframes>, and <noscript>). This issue is fixed in versions 20.3.27, 21.2.19, and 22.0.7.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0