CVE-2020-7676

MEDIUM

Angularjs < 1.8.0 - XSS

Title source: rule
STIX 2.1

Description

angular.js prior to 1.8.0 allows cross site scripting. The regex-based input HTML replacement may turn sanitized code into unsanitized one. Wrapping "<option>" elements in "<select>" ones changes parsing behavior, leading to possibly unsanitizing code.

References (12)

Core 12
Core References
Third Party Advisory x_refsource_misc
https://snyk.io/vuln/SNYK-JS-ANGULAR-570058
Issue Tracking x_refsource_misc
https://github.com/angular/angular.js/pull/17028%2C

Scores

CVSS v3 5.4
EPSS 0.0214
EPSS Percentile 80.1%
Attack Vector NETWORK
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Details

CWE
CWE-79
Status published
Products (2)
angularjs/angularjs < 1.8.0
npm/angular 0 - 1.8.0npm
Published Jun 08, 2020
Tracked Since Feb 18, 2026