Description
In Dojo Toolkit before 1.14, there is unescaped string injection in dojox/Grid/DataGrid.
Remediation
References
https://dojotoolkit.org/blog/dojo-1-14-released
https://github.com/dojo/dojox/pull/283
https://lists.debian.org/debian-lts-announce/2018/09/msg00002.html
Related Vulnerabilities
CVE-2023-27495 Vulnerability in npm package @fastify/csrf-protection
CVE-2022-37423 Vulnerability in maven package org.neo4j.procedure:apoc
CVE-2022-31160 Vulnerability in maven package org.webjars.bower:jquery-ui
CVE-2021-43306 Vulnerability in npm package jquery-validation
CVE-2020-6462 Vulnerability in maven package org.webjars.npm:electron