PT-2021-23638 · Owasp · Owasp Java Html Sanitizer

CVE-2021-42575

·

Publicado

2021-10-18

·

Atualizado

2023-02-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do OWASP Java HTML Sanitizer anteriores à 20211018.1
Descrição
O problema está relacionado à aplicação inadequada das políticas associadas aos elementos SELECT, STYLE e OPTION. Isso afeta o OWASP Java HTML Sanitizer.
Recomendações
Para versões anteriores à 20211018.1, atualize para a versão 20211018.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso dos elementos SELECT, STYLE e OPTION até que um patch seja aplicado.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-42575
GHSA-3W73-FMF3-HG5C
RHSA-2022:7409
RHSA-2022:7410
RHSA-2022:7411

Produtos afetados

Owasp Java Html Sanitizer