Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bluemonday sanitizer para Go y Python (CVE-2021-42576)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/10/2021
Última modificación:
08/08/2023

Descripción

bluemonday sanitizer versiones anteriores a 1.0.16 para Go, y versiones anteriores a 0.0.8 para Python (en pybluemonday), no aplica apropiadamente las políticas asociadas a los elementos SELECT, STYLE y OPTION

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microco:bluemonday:*:*:*:*:*:go:*:* 1.0.16 (excluyendo)
cpe:2.3:a:python:pybluemonday:*:*:*:*:*:*:*:* 0.0.8 (excluyendo)