PT-2019-20024 · Bootbox · Bootbox

Publicado

2019-05-30

·

Atualizado

2019-05-30

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions bootbox versions (affected versions not specified)
Description The issue concerns a lack of input sanitization in dialog boxes provided by the package, allowing attackers to inject HTML code and execute arbitrary JavaScript, thus facilitating Cross-Site Scripting attacks.
Recommendations For all affected versions, sanitize user input being passed to bootbox or consider using an alternative package.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-87MG-H5R3-HW88

Produtos afetados

Bootbox