Beveiligingsadvies

CVE-2024-53382

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-03-03 00:00:00
Laatst bijgewerkt 2025-03-03 21:53:33
Toegewezen door mitre
CVSS-score 4.9
Status PUBLISHED

Beschrijving

Prism (aka PrismJS) through 1.29.0 allows DOM Clobbering (with resultant XSS for untrusted input that contains HTML but does not directly contain JavaScript), because document.currentScript lookup can be shadowed by attacker-injected HTML elements.