Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2024-41818
- EPSS 0.69%
- Veröffentlicht 29.07.2024 16:15:05
- Zuletzt bearbeitet 21.11.2024 09:33:08
fast-xml-parser is an open source, pure javascript xml parser. a ReDOS exists on currency.js. This vulnerability is fixed in 4.4.1.
7.5
CVE-2023-34104
- EPSS 0.31%
- Veröffentlicht 06.06.2023 18:15:11
- Zuletzt bearbeitet 21.11.2024 08:06:33
fast-xml-parser is an open source, pure javascript xml parser. fast-xml-parser allows special characters in entity names, which are not escaped or sanitized. Since the entity name is used for creating a regex for searching and replacing entities in t...
1