VDB

BDU%3A2024-08257

BDU%3A2024-08257 PUBLISHED CVSS 7.5 HIGH

Уязвимость JavaScript-библиотеки для безопасной очистки и защиты HTML-кода DOMPurify, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Red Hat Inc., Cure53, Oracle Corp., АО «Экзософт»Red Hat Process Automation, Red Hat 3scale API Management Platform, Red Hat Advanced Cluster Management for Kubernetes, Red Hat OpenShift GitOps, Red Hat OpenShift Container Platform, Red Hat Enterprise Linux, Red Hat OpenShift Data Science (RHODS), Node HealthCheck Operator, Network Observability Operator, Migration Toolkit for Virtualization, Red Hat OpenShift Virtualization, Red Hat Ansible Automation Platform, Red Hat OpenShift Dev Spaces, Red Hat Advanced Cluster Security, Cryostat, DOMPurify, Red Hat OpenShift Logging (RHOL), OpenShift AI, Oracle Application Express, VMmanager 6 (запись в едином реестре российских программ №9662)

Timeline

  • Oct 21, 2024 CVE Published
  • Feb 9, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›