Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fmeum

#44080de 53,633
6.1CVSS total
Vulnerabilidades · 1
PT-2020-13811
6.1
2020-06-09
Owasp · Owasp Json-Sanitizer · CVE-2020-13973
**Nome do software vulnerável e versões afetadas** Versões do OWASP json-sanitizer anteriores à 1.2.1 **Descrição** A vulnerabilidade permite que um invasor, ao controlar uma subcadeia do JSON de entrada e outra subcadeia adjacente a um elemento SCRIPT no qual a saída está incorporada como JavaScript, possa confundir o analisador HTML quanto ao ponto em que o elemento SCRIPT termina. Isso poderia fazer com que conteúdo que não seja de script fosse interpretado como JavaScript, levando a um ataque de cross-site scripting (XSS). **Recomendações** Para versões do OWASP json-sanitizer anteriores à 1.2.1, atualize para a versão 1.2.1 ou posterior para resolver o problema.