PT-2019-20024 · Bootbox · Bootbox
Publicado
2019-05-30
·
Atualizado
2019-05-30
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions
bootbox versions (affected versions not specified)
Description
The issue concerns a lack of input sanitization in dialog boxes provided by the package, allowing attackers to inject HTML code and execute arbitrary JavaScript, thus facilitating Cross-Site Scripting attacks.
Recommendations
For all affected versions, sanitize user input being passed to
bootbox or consider using an alternative package.XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bootbox