CWE
79
Advisory Published
Updated

CVE-2020-7750: Cross-site Scripting (XSS)

First published: Wed Oct 21 2020(Updated: )

This affects the package scratch-svg-renderer before 0.2.0-prerelease.20201019174008. The loadString function does not escape SVG properly, which can be used to inject arbitrary elements into the DOM via the _transformMeasurements function.

Credit: report@snyk.io

Affected SoftwareAffected VersionHow to fix
Mit Scratch-svg-renderer=0.1.0
Mit Scratch-svg-renderer=0.1.0-prerelease1515799461
Mit Scratch-svg-renderer=0.1.0-prerelease1515800444
Mit Scratch-svg-renderer=0.1.0-prerelease20180117145116
Mit Scratch-svg-renderer=0.1.0-prerelease20180117210827
Mit Scratch-svg-renderer=0.1.0-prerelease20180118201049
Mit Scratch-svg-renderer=0.1.0-prerelease20180118201241
Mit Scratch-svg-renderer=0.1.0-prerelease20180118224509
Mit Scratch-svg-renderer=0.1.0-prerelease20180124043252
Mit Scratch-svg-renderer=0.1.0-prerelease20180124054052
Mit Scratch-svg-renderer=0.1.0-prerelease20180210005926
Mit Scratch-svg-renderer=0.1.0-prerelease20180329174139
Mit Scratch-svg-renderer=0.1.0-prerelease20180423193917
Mit Scratch-svg-renderer=0.1.0-prerelease20180508170432
Mit Scratch-svg-renderer=0.1.0-prerelease20180510171850
Mit Scratch-svg-renderer=0.1.0-prerelease20180510181711
Mit Scratch-svg-renderer=0.1.0-prerelease20180511144653
Mit Scratch-svg-renderer=0.1.0-prerelease20180514170126
Mit Scratch-svg-renderer=0.1.0-prerelease20180521194642
Mit Scratch-svg-renderer=0.1.0-prerelease20180524204036
Mit Scratch-svg-renderer=0.1.0-prerelease20180524210316
Mit Scratch-svg-renderer=0.1.0-prerelease20180531205843
Mit Scratch-svg-renderer=0.1.0-prerelease20180531214630
Mit Scratch-svg-renderer=0.1.0-prerelease20180605140533
Mit Scratch-svg-renderer=0.2.0-prerelease20180605154326
Mit Scratch-svg-renderer=0.2.0-prerelease20180607141644
Mit Scratch-svg-renderer=0.2.0-prerelease20180613184320
Mit Scratch-svg-renderer=0.2.0-prerelease20180618172917
Mit Scratch-svg-renderer=0.2.0-prerelease20180711180400
Mit Scratch-svg-renderer=0.2.0-prerelease20180712223402
Mit Scratch-svg-renderer=0.2.0-prerelease20180817005452
Mit Scratch-svg-renderer=0.2.0-prerelease20180821210632
Mit Scratch-svg-renderer=0.2.0-prerelease20180907141232
Mit Scratch-svg-renderer=0.2.0-prerelease20180926143036
Mit Scratch-svg-renderer=0.2.0-prerelease20181017193458
Mit Scratch-svg-renderer=0.2.0-prerelease20181024192149
Mit Scratch-svg-renderer=0.2.0-prerelease20181101210634
Mit Scratch-svg-renderer=0.2.0-prerelease20181126212715
Mit Scratch-svg-renderer=0.2.0-prerelease20181212190400
Mit Scratch-svg-renderer=0.2.0-prerelease20181212222326
Mit Scratch-svg-renderer=0.2.0-prerelease20181212230607
Mit Scratch-svg-renderer=0.2.0-prerelease20181213165142
Mit Scratch-svg-renderer=0.2.0-prerelease20181213192400
Mit Scratch-svg-renderer=0.2.0-prerelease20181218153528
Mit Scratch-svg-renderer=0.2.0-prerelease20181220183040
Mit Scratch-svg-renderer=0.2.0-prerelease20190109201344
Mit Scratch-svg-renderer=0.2.0-prerelease20190110205335
Mit Scratch-svg-renderer=0.2.0-prerelease20190125192231
Mit Scratch-svg-renderer=0.2.0-prerelease20190304180800
Mit Scratch-svg-renderer=0.2.0-prerelease20190329052730
Mit Scratch-svg-renderer=0.2.0-prerelease20190419183947
Mit Scratch-svg-renderer=0.2.0-prerelease20190521170426
Mit Scratch-svg-renderer=0.2.0-prerelease20190523193400
Mit Scratch-svg-renderer=0.2.0-prerelease20190715144718
Mit Scratch-svg-renderer=0.2.0-prerelease20190715153806
Mit Scratch-svg-renderer=0.2.0-prerelease20190820171249
Mit Scratch-svg-renderer=0.2.0-prerelease20190822193232
Mit Scratch-svg-renderer=0.2.0-prerelease20190822202608
Mit Scratch-svg-renderer=0.2.0-prerelease20191031221353
Mit Scratch-svg-renderer=0.2.0-prerelease20191104164753
Mit Scratch-svg-renderer=0.2.0-prerelease20191217211338
Mit Scratch-svg-renderer=0.2.0-prerelease20200103191258
Mit Scratch-svg-renderer=0.2.0-prerelease20200103211543
Mit Scratch-svg-renderer=0.2.0-prerelease20200109070519
Mit Scratch-svg-renderer=0.2.0-prerelease20200205003215
Mit Scratch-svg-renderer=0.2.0-prerelease20200205003400
Mit Scratch-svg-renderer=0.2.0-prerelease20200507183648
Mit Scratch-svg-renderer=0.2.0-prerelease20200604203226
Mit Scratch-svg-renderer=0.2.0-prerelease20200609210443
Mit Scratch-svg-renderer=0.2.0-prerelease20200610220938
Mit Scratch-svg-renderer=0.2.0-prerelease20201008203328
Mit Scratch-svg-renderer=0.2.0-prerelease20201009194722
Mit Scratch-svg-renderer=0.2.0-prerelease20201009195807
Mit Scratch-svg-renderer=0.2.0-prerelease20201009202925
Mit Scratch-svg-renderer=0.2.0-prerelease20201009211507
Mit Scratch-svg-renderer=0.2.0-prerelease20201011114003
Mit Scratch-svg-renderer=0.2.0-prerelease20201012151417
Mit Scratch-svg-renderer=0.2.0-prerelease20201013123302
Mit Scratch-svg-renderer=0.2.0-prerelease20201013184332
Mit Scratch-svg-renderer=0.2.0-prerelease20201014105708
Mit Scratch-svg-renderer=0.2.0-prerelease20201014130133
Mit Scratch-svg-renderer=0.2.0-prerelease20201014145347
Mit Scratch-svg-renderer=0.2.0-prerelease20201015122106
Mit Scratch-svg-renderer=0.2.0-prerelease20201015135047
Mit Scratch-svg-renderer=0.2.0-prerelease20201015194358
Mit Scratch-svg-renderer=0.2.0-prerelease20201016121710

Never miss a vulnerability like this again

Sign up to SecAlerts for real-time vulnerability data matched to your software, aggregated from hundreds of sources.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2024 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203