Bootstrap-table

Bootstrap Table

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.14%
  • Veröffentlicht 16.05.2022 15:15:10
  • Zuletzt bearbeitet 21.11.2024 06:41:20

Bootstrap Tables XSS vulnerability with Table Export plug-in when exportOptions: htmlContent is true in GitHub repository wenzhixin/bootstrap-table prior to 1.20.2. Disclosing session cookies, disclosing secure session data, exfiltrating data to thir...

Exploit
  • EPSS 0.58%
  • Veröffentlicht 03.11.2021 18:15:08
  • Zuletzt bearbeitet 21.11.2024 05:51:47

This affects versions before 1.19.1 of package bootstrap-table. A type confusion vulnerability can lead to a bypass of input sanitization when the input provided to the escapeHTML function is an array (instead of a string) even if the escape attribut...