VDB
BDU%3A2024-08257
BDU%3A2024-08257
PUBLISHED
CVSS 7.5 HIGH
Уязвимость JavaScript-библиотеки для безопасной очистки и защиты HTML-кода DOMPurify, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Cure53, Oracle Corp., АО «Экзософт» | Red Hat Process Automation, Red Hat 3scale API Management Platform, Red Hat Advanced Cluster Management for Kubernetes, Red Hat OpenShift GitOps, Red Hat OpenShift Container Platform, Red Hat Enterprise Linux, Red Hat OpenShift Data Science (RHODS), Node HealthCheck Operator, Network Observability Operator, Migration Toolkit for Virtualization, Red Hat OpenShift Virtualization, Red Hat Ansible Automation Platform, Red Hat OpenShift Dev Spaces, Red Hat Advanced Cluster Security, Cryostat, DOMPurify, Red Hat OpenShift Logging (RHOL), OpenShift AI, Oracle Application Express, VMmanager 6 (запись в едином реестре российских программ №9662) |
Timeline
- Oct 21, 2024 CVE Published
- Feb 9, 2026 CVE Updated
References
- https://github.com/cure53/DOMPurify/commit/1e520262bf4c66b5efda49e2316d6d1246ca7b21 url
- https://github.com/cure53/DOMPurify/commit/26e1d69ca7f769f5c558619d644d90dd8bf26ebc url
- https://access.redhat.com/security/cve/cve-2024-45801 url
- https://www.oracle.com/security-alerts/cpuoct2024.html?904622 url
- https://www.cybersecurity-help.cz/vdb/SB2024092751 url
- https://www.cybersecurity-help.cz/vdb/SB20241015115 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2312631 url
- https://wiki.astralinux.ru/x/ziLoD url
- https://github.com/cure53/DOMPurify/security/advisories/GHSA-mmhx-hmjr-r674 advisory
- https://lk.astra.ru/ advisory