Beveiligingsadvies

CVE-2024-53386

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-03-03 00:00:00
Laatst bijgewerkt 2025-03-03 21:55:00
Toegewezen door mitre
CVSS-score 4.9
Status PUBLISHED

Beschrijving

Stage.js through 0.8.10 allows DOM Clobbering (with resultant XSS for untrusted input that contains HTML but does not directly contain JavaScript), because document.currentScript lookup can be shadowed by attacker-injected HTML elements.