GHSA-7752-f4gf-94gc
Dashboard / Vulnerabilities / GHSA-7752-f4gf-94gc
Summary: Materialize-css vulnerable to Cross-site Scripting in autocomplete component
Details: All versions of `materialize-css` are vulnerable to Cross-Site Scripting. The `autocomplete` component does not sufficiently sanitize user input, allowing an attacker to execute arbitrary JavaScript code if the malicious input is rendered by a user. ## Recommendation No fix is currently available. Consider using an alternative module until a fix is made available.
References: https://nvd.nist.gov/vuln/detail/CVE-2019-11003, https://github.com/Dogfalo/materialize/issues/6286, https://github.com/materializecss/materialize/pull/49, https://github.com/Dogfalo/materialize, https://snyk.io/vuln/SNYK-JS-MATERIALIZECSS-174144
Affected packages
Package
Name: materialize-css
Purl: pkg:npm/materialize-css
Affected ranges
Type: SEMVER
Events:
