Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zcorpan

#42704de 53,630
6.2CVSS total
Vulnerabilidades · 1
PT-2022-16151
6.2
2022-02-14
Unknown · Svg-Sanitizer · CVE-2022-23638
**Nome do software vulnerável e versões afetadas** Versões do svg-sanitizer anteriores à 0.15.0 **Descrição** Uma vulnerabilidade de cross-site scripting afeta a biblioteca svg-sanitizer. O problema ocorre quando elementos HTML envolvidos em uma seção CDATA não são removidos, tornando o conteúdo SVG incorporado em HTML suscetível a cross-site scripting. No entanto, arquivos SVG simples não são afetados. **Recomendações** Para versões anteriores à 0.15.0, atualize para a versão 0.15.0 ou superior para resolver o problema. No momento, não há solução alternativa disponível sem a atualização.