CVE-2020-7676
published 2020-06-08CVE-2020-7676: angular.js prior to 1.8.0 allows cross site scripting. The regex-based input HTML replacement may turn sanitized code into unsanitized one. Wrapping ""…
PriorityP426medium5.4CVSS 3.1
AVNACLPRLUIRSCCLILAN
EPSS
2.14%
80.0th percentile
angular.js prior to 1.8.0 allows cross site scripting. The regex-based input HTML replacement may turn sanitized code into unsanitized one. Wrapping "" elements in "" ones changes parsing behavior, leading to possibly unsanitizing code.
Affected
3 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| angular | angular | >= 0 < 1.8.0 | 1.8.0 |
| angularjs | angularjs | < 1.8.0 | 1.8.0 |
| debian | angular.js | < angular.js 1.8.0-1 (bookworm) | angular.js 1.8.0-1 (bookworm) |
CVSS provenance
nvdv3.15.4MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
nvdv2.03.5LOWAV:N/AC:M/Au:S/C:N/I:P/A:N
osv5.4MEDIUM
vendor_debian5.4MEDIUM
vendor_redhat5.4MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Red Hat
nodejs-angular: XSS due to regex-based HTML replacement
vendor_redhat·2020-05-19·CVSS 5.4
CVE-2020-7676 [MEDIUM] CWE-79 nodejs-angular: XSS due to regex-based HTML replacement
nodejs-angular: XSS due to regex-based HTML replacement
angular.js prior to 1.8.0 allows cross site scripting. The regex-based input HTML replacement may turn sanitized code into unsanitized one. Wrapping "" elements in "" ones changes parsing behavior, leading to possibly unsanitizing code.
A XSS flaw was found in nodejs-angular. The regex-based input HTML replacement may turn sanitized code into unsanitized one. Wrapping "\" elements in "\" ones changes parsing behavior, leading to possibly unsanitizing code.
Statement: Quay does not contain the affected component usage.
Package: servicemesh-grafana (OpenShift Service Mesh 1) - Will not fix
Package: angularjs (Red Hat AMQ Broker 7) - Affected
Package: angular (Red Hat Decision Manager 7) - Out of support scope
Package: angularjs (
Debian
CVE-2020-7676: angular.js - angular.js prior to 1.8.0 allows cross site scripting. The regex-based input HTM...
vendor_debian·2020·CVSS 5.4
CVE-2020-7676 [MEDIUM] CVE-2020-7676: angular.js - angular.js prior to 1.8.0 allows cross site scripting. The regex-based input HTM...
angular.js prior to 1.8.0 allows cross site scripting. The regex-based input HTML replacement may turn sanitized code into unsanitized one. Wrapping "" elements in "" ones changes parsing behavior, leading to possibly unsanitizing code.
Scope: local
bookworm: resolved (fixed in 1.8.0-1)
bullseye: resolved (fixed in 1.8.0-1)
forky: resolved (fixed in 1.8.0-1)
sid: resolved (fixed in 1.8.0-1)
trixie: resolved (fixed in 1.8.0-1)
OSV
Angular vulnerable to Cross-site Scripting
osv·2020-06-18
CVE-2020-7676 [MEDIUM] Angular vulnerable to Cross-site Scripting
Angular vulnerable to Cross-site Scripting
angular.js prior to 1.8.0 allows cross site scripting. The regex-based input HTML replacement may turn sanitized code into unsanitized one. Wrapping `` elements in `` ones changes parsing behavior, leading to possibly unsanitizing code.
GHSA
Angular vulnerable to Cross-site Scripting
ghsa·2020-06-18
CVE-2020-7676 [MEDIUM] CWE-79 Angular vulnerable to Cross-site Scripting
Angular vulnerable to Cross-site Scripting
angular.js prior to 1.8.0 allows cross site scripting. The regex-based input HTML replacement may turn sanitized code into unsanitized one. Wrapping `` elements in `` ones changes parsing behavior, leading to possibly unsanitizing code.
OSV
CVE-2020-7676: angular
osv·2020-06-08·CVSS 5.4
CVE-2020-7676 [MEDIUM] CVE-2020-7676: angular
angular.js prior to 1.8.0 allows cross site scripting. The regex-based input HTML replacement may turn sanitized code into unsanitized one. Wrapping "" elements in "" ones changes parsing behavior, leading to possibly unsanitizing code.
No detection rules found.
No public exploits indexed.
https://github.com/angular/angular.js/pull/17028%2Chttps://lists.apache.org/thread.html/r198985c02829ba8285ed4f9b1de54a33b5f31b08bb38ac51fc86961b%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/r3f05cfd587c774ea83c18e59eda9fa37fa9bbf3421484d4ee1017a20%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/r446c297cd6cda2bd7e345c9b0741d7f611df89902e5d515848c6f4b1%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/r455ebd83a1c69ae8fd897560534a079c70a483dbe1e75504f1ca499b%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/r57383582dcad2305430321589dfaca6793f5174c55da6ce8d06fbf9b%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/r79e3feaaf87b81e80da0e17a579015f6dcb94c95551ced398d50c8d7%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/r80f210a5f4833d59c5d3de17dd7312f9daba0765ec7d4052469f13f1%40%3Cozone-commits.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/rb6423268b25db0f800359986867648e11dbd38e133b9383e85067f02%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/rda99599896c3667f2cc9e9d34c7b6ef5d2bbed1f4801e1d75a2b0679%40%3Ccommits.nifi.apache.org%3Ehttps://lists.apache.org/thread.html/rfa2b19d01d10a8637dc319a7d5994c3dbdb88c0a8f9a21533403577a%40%3Cozone-issues.hadoop.apache.org%3Ehttps://snyk.io/vuln/SNYK-JS-ANGULAR-570058https://github.com/angular/angular.js/pull/17028%2Chttps://lists.apache.org/thread.html/r198985c02829ba8285ed4f9b1de54a33b5f31b08bb38ac51fc86961b%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/r3f05cfd587c774ea83c18e59eda9fa37fa9bbf3421484d4ee1017a20%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/r446c297cd6cda2bd7e345c9b0741d7f611df89902e5d515848c6f4b1%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/r455ebd83a1c69ae8fd897560534a079c70a483dbe1e75504f1ca499b%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/r57383582dcad2305430321589dfaca6793f5174c55da6ce8d06fbf9b%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/r79e3feaaf87b81e80da0e17a579015f6dcb94c95551ced398d50c8d7%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/r80f210a5f4833d59c5d3de17dd7312f9daba0765ec7d4052469f13f1%40%3Cozone-commits.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/rb6423268b25db0f800359986867648e11dbd38e133b9383e85067f02%40%3Cozone-issues.hadoop.apache.org%3Ehttps://lists.apache.org/thread.html/rda99599896c3667f2cc9e9d34c7b6ef5d2bbed1f4801e1d75a2b0679%40%3Ccommits.nifi.apache.org%3Ehttps://lists.apache.org/thread.html/rfa2b19d01d10a8637dc319a7d5994c3dbdb88c0a8f9a21533403577a%40%3Cozone-issues.hadoop.apache.org%3Ehttps://snyk.io/vuln/SNYK-JS-ANGULAR-570058
2020-06-08
Published