DOMPurify是一款使用JavaScript编写的,用于HTML、MathML和SVG的DOM(文档对象模型)。 DOMPurify 2.0.17版本存在跨站脚本漏洞,该漏洞源于serialize-parse往返并不一定返回原来的DOM树,和一个名称空间可以改变从HTML到MathML,证明了嵌套的表单元素。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-7742 | 7.5 HIGH | simpl-schema 安全漏洞 |
| CVE-2020-25985 | Mono 路径遍历漏洞 | |
| CVE-2020-25343 | Symphony CMS 跨站脚本漏洞 | |
| CVE-2020-24722 | GAEN 协议安全漏洞 | |
| CVE-2020-14355 | 红帽 SPICE remote display system 缓冲区错误漏洞 | |
| CVE-2020-11800 | Zabbix SIA Zabbix 安全漏洞 | |
| CVE-2019-16160 | MikroTik RouterOS 输入验证错误漏洞 | |
| CVE-2020-24246 | Peplink Balance 安全漏洞 | |
| CVE-2020-26596 | WordPress Elementor Pro 输入验证错误漏洞 | |
| CVE-2020-17551 | ImpressCMS 跨站脚本漏洞 | |
| CVE-2020-26876 | WordPress 安全漏洞 | |
| CVE-2020-26880 | Sympa 安全漏洞 | |
| CVE-2020-26164 | kdeconnect-kde 资源管理错误漏洞 | |
| CVE-2020-25768 | Contao 输入验证错误漏洞 | |
| CVE-2020-25867 | SOPlanning 授权问题漏洞 | |
| CVE-2020-15501 | Smarter Coffee Maker 安全漏洞 |
暂无评论