Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2021-23899
- EPSS 0.44%
- Veröffentlicht 13.01.2021 16:15:14
- Zuletzt bearbeitet 21.11.2024 05:52:01
OWASP json-sanitizer before 1.2.2 may emit closing SCRIPT tags and CDATA section delimiters for crafted input. This allows an attacker to inject arbitrary HTML or XML into embedding documents.
7.5
CVE-2021-23900
- EPSS 0.41%
- Veröffentlicht 13.01.2021 16:15:14
- Zuletzt bearbeitet 21.11.2024 05:52:01
OWASP json-sanitizer before 1.2.2 can output invalid JSON or throw an undeclared exception for crafted input. This may lead to denial of service if the application is not prepared to handle these situations.
6.1
CVE-2020-13973
- EPSS 0.47%
- Veröffentlicht 09.06.2020 04:15:10
- Zuletzt bearbeitet 21.11.2024 05:02:16
OWASP json-sanitizer before 1.2.1 allows XSS. An attacker who controls a substring of the input JSON, and controls another substring adjacent to a SCRIPT element in which the output is embedded as JavaScript, may be able to confuse the HTML parser as...
1