4 results (0.001 seconds)

CVSS: 7.5EPSS: 1%CPEs: 1EXPL: 2

21 Jun 2021 — An issue was discovered in the stripTags and unescapeHTML components in Prototype 1.7.3 where an attacker can cause a Regular Expression Denial of Service (ReDOS) through stripping crafted HTML tags. Se ha descubierto un problema en los componentes stripTags y unescapeHTML de Prototype versión 1.7.3 por el que un atacante puede provocar una denegación de servicio por expresión regular (ReDOS) a través de la eliminación de las etiquetas HTML • http://prototypejs.org •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

03 Feb 2020 — Prototype 1.6.0.1 allows remote authenticated users to forge ticket creation (on behalf of other user accounts) via a modified email ID field. Prototype versión 1.6.0.1, permite a usuarios autenticados remotos falsificar la creación de tickets (en nombre de otras cuentas de usuario) por medio de un campo email ID modificado. • https://github.com/prototypejs/prototype/blob/master/CHANGELOG • CWE-862: Missing Authorization •

CVSS: 7.5EPSS: 13%CPEs: 3EXPL: 1

13 Sep 2009 — Unspecified vulnerability in Prototype JavaScript framework (prototypejs) before 1.6.0.2 allows attackers to make "cross-site ajax requests" via unknown vectors. Vulnerabilidad sin especificar en Prototype JavaScript Framework (prototypejs) anterior a v1.6.0.2, permite a atacantes remotos realizar "peticiones ajax en sitios cruzados" a través de vectores desconocidos. Asterisk includes a demonstration AJAX based manager interface, ajamdemo.html which uses the prototype.js framework. An issue was uncovered i... • https://github.com/followboy1999/CVE-2008-7220 •

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 0

30 Apr 2007 — The Prototype (prototypejs) framework before 1.5.1 RC3 exchanges data using JavaScript Object Notation (JSON) without an associated protection scheme, which allows remote attackers to obtain the data via a web page that retrieves the data through a URL in the SRC attribute of a SCRIPT element and captures the data using other JavaScript code, aka "JavaScript Hijacking." El framework Prototype (prototypejs) versiones anteriores a 1.5.1 RC3, intercambia datos usando JavaScript Object Notation (JSON) sin un es... • http://dev.rubyonrails.org/ticket/7910 •