PT-2022-11586 · Google · Angular

Miško Hevery

·

Publicado

2022-05-26

·

Atualizado

2025-11-20

·

CVE-2021-4231

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Angular de 11.0.4 a 11.1.0-next.2
Descrição
Foi identificada uma vulnerabilidade no tratamento de comentários, que pode levar a um ataque de cross-site scripting. A exploração pode ser iniciada remotamente, mas pode exigir autenticação prévia.
Recomendações
Para versões até 11.0.4, atualize para a versão 11.0.5.
Para versões até 11.1.0-next.2, atualize para a versão 11.1.0-next.3.
Como alternativa, para versões mais antigas, atualize para a versão 10.2.5.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-4231
GHSA-C75V-2VQ8-878F
RHSA-2023:3623

Produtos afetados

Angular