Fast-xml-parser Project

Fast-xml-parser

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.69%
  • Veröffentlicht 29.07.2024 16:15:05
  • Zuletzt bearbeitet 21.11.2024 09:33:08

fast-xml-parser is an open source, pure javascript xml parser. a ReDOS exists on currency.js. This vulnerability is fixed in 4.4.1.

  • EPSS 0.31%
  • Veröffentlicht 06.06.2023 18:15:11
  • Zuletzt bearbeitet 21.11.2024 08:06:33

fast-xml-parser is an open source, pure javascript xml parser. fast-xml-parser allows special characters in entity names, which are not escaped or sanitized. Since the entity name is used for creating a regex for searching and replacing entities in t...