CVE-2023-49146
Dashboard / Vulnerabilities / CVE-2023-49146
Summary:
Details: DOMSanitizer (aka dom-sanitizer) before 1.0.7 allows XSS via an SVG document because of mishandling of comments and greedy regular expressions.
References: https://github.com/rhukster/dom-sanitizer/compare/1.0.6...1.0.7, https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/49xxx/CVE-2023-49146.json, https://nvd.nist.gov/vuln/detail/CVE-2023-49146, https://github.com/rhukster/dom-sanitizer/commit/c2a98f27ad742668b254282ccc5581871d0fb601
Affected packages
Package
Name:
Purl:
Affected ranges
Affected versions
1.0.6
1.0.5
1.0.4
1.0.3
1.0.2
1.0.1
1.0.0
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
