Ad

CVE-2026-69151

HIGH CVSS 4.0: 7,6 EPSS 0.33%
Обновлено 4 августа 2026
Angular
Параметр Значение
CVSS 7,6 (HIGH)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Angular
Публичный эксплойт Нет

Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.1 конвейер i18n компилятора Angular разрешает i18n-onerror и другие атрибуты обработчика событий i18n-on, позволяя файлу перевода с более низким уровнем доверия заменять статический обработчик исполняемым кодом JavaScript. Эта проблема исправлена ​​в версиях 20.3.27, 21.2.19 и 22.0.1.

Показать оригинальное описание (EN)

Angular is a development platform for building mobile and desktop web applications using TypeScript/JavaScript and other languages. Prior to 20.3.27, 21.2.19, and 22.0.1, the Angular compiler i18n pipeline permits i18n-onerror and other i18n-on event-handler attributes, allowing a lower-trust translation file to replace a static handler with executable JavaScript. This issue is fixed in versions 20.3.27, 21.2.19, and 22.0.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0