Ad

CVE-2026-92973

MEDIUM CVSS 4.0: 5,3 EPSS 0.22%
Обновлено 17 сентября 2026
Ansi2Html_Project
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии 1.7.0a0 — 1.9.4
Устранено в версии 1.9.4
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Ansi2Html_Project
Публичный эксплойт Нет

ansi2html versions 1.7.0a0 through 1.9.3 contain a cross-site scripting vulnerability in OSC 8 hyperlink handling that fails to validate or escape URL targets. Attackers controlling ANSI text input can inject javascript: schemes or terminate href attributes to execute arbitrary scripts in the context of pages displaying converted output.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ansi2html_Project Ansi2html
cpe:2.3:a:ansi2html_project:ansi2html:*:*:*:*:*:*:*:*
1.7.0a0 1.9.4