DOMPurify是一款使用JavaScript编写的,用于HTML、MathML和SVG的DOM(文档对象模型)。 DOMPurify 2.0.17版本存在跨站脚本漏洞,该漏洞源于serialize-parse往返并不一定返回原来的DOM树,和一个名称空间可以改变从HTML到MathML,证明了嵌套的表单元素。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7742 | 7.5 HIGH | Prototype Pollution |
| CVE-2020-25985 | Mono 路径遍历漏洞 | |
| CVE-2020-25343 | Symphony CMS 跨站脚本漏洞 | |
| CVE-2020-24722 | GAEN 协议安全漏洞 | |
| CVE-2020-14355 | 红帽 SPICE remote display system 缓冲区错误漏洞 | |
| CVE-2020-11800 | Zabbix SIA Zabbix 安全漏洞 | |
| CVE-2019-16160 | MikroTik RouterOS 输入验证错误漏洞 | |
| CVE-2020-24246 | Peplink Balance 安全漏洞 | |
| CVE-2020-26596 | WordPress Elementor Pro 输入验证错误漏洞 | |
| CVE-2020-17551 | ImpressCMS 跨站脚本漏洞 | |
| CVE-2020-26876 | WordPress 安全漏洞 | |
| CVE-2020-26880 | Sympa 安全漏洞 | |
| CVE-2020-26164 | kdeconnect-kde 资源管理错误漏洞 | |
| CVE-2020-25768 | Contao 输入验证错误漏洞 | |
| CVE-2020-25867 | SOPlanning 授权问题漏洞 | |
| CVE-2020-15501 | Smarter Coffee Maker 安全漏洞 |
No comments yet