Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2021-23445
- EPSS 0.38%
- Veröffentlicht 27.09.2021 17:15:08
- Zuletzt bearbeitet 21.11.2024 05:51:46
This affects the package datatables.net before 1.11.3. If an array is passed to the HTML escape entities function it would not have its contents escaped.
7.5
CVE-2020-28458
- EPSS 1.23%
- Veröffentlicht 16.12.2020 11:15:12
- Zuletzt bearbeitet 21.11.2024 05:22:50
All versions of package datatables.net are vulnerable to Prototype Pollution due to an incomplete fix for https://snyk.io/vuln/SNYK-JS-DATATABLESNET-598806.
1