Vulnerabilidad en AngularJS (CVE-2025-2336)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2025
Última modificación:
05/06/2025
Descripción
La depuración incorrecta del valor de los atributos 'href' y 'xlink:href' en los elementos SVG '' del módulo 'ngSanitize' de AngularJS permite a los atacantes eludir las restricciones comunes de las fuentes de imágenes. Esto puede provocar suplantación de contenido (https://owasp.org/www-community/attacks/Content_Spoofing) y afectar negativamente el rendimiento y el comportamiento de la aplicación al usar imágenes demasiado grandes o de carga lenta. Este problema afecta a las versiones de AngularJS posteriores o iguales a la 1.3.1. Nota: El proyecto AngularJS ha finalizado su ciclo de vida y no recibirá actualizaciones para solucionar este problema. Para más información, consulte aquí: https://docs.angularjs.org/misc/version-support-status.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA