PT-2021-15503 · Video.Js+1 · Video.Js+1

CVE-2021-23414

·

Publicado

2021-07-28

·

Atualizado

2023-08-25

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do video.js anteriores à 7.14.3
Descrição
A vulnerabilidade permite contornar a codificação de escape HTML e executar código arbitrário por meio do atributo src da tag track.
Recomendações
Para versões anteriores à 7.14.3, atualize para a versão 7.14.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao atributo src da tag track para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-2012
ALT-PU-2023-2057
ALT-PU-2023-5127
CVE-2021-23414
GHSA-PP7M-6J83-M7R6
SNYK-JAVA-ORGWEBJARSBOWER-1533588
SNYK-JAVA-ORGWEBJARSNPM-1533587
SNYK-JS-VIDEOJS-1533429

Produtos afetados

Alt Linux
Video.Js