Happy-Dom · Happy-Dom · CVE-2024-51757
**Nome do software vulnerável e versões afetadas**
Versões do happy-dom anteriores à 15.10.2
**Descrição**
O happy-dom é uma implementação em JavaScript de um navegador da Web sem sua interface gráfica de usuário. Ele pode executar código no host por meio de uma tag de script, o que resultaria na execução de código no contexto do usuário do happy-dom. Não há soluções alternativas conhecidas para este problema.
**Recomendações**
Para versões anteriores à 15.10.2, atualize para a versão 15.10.2 para resolver o problema. Como solução temporária, considere restringir o uso de tags de script até que um patch seja aplicado.