Description
DOMPurify is a DOM-only, super-fast, uber-tolerant XSS sanitizer for HTML, MathML and SVG. DOMPurify was vulnerable to prototype pollution. This vulnerability is fixed in 2.4.2.
Remediation
References
Related Vulnerabilities
Oracle Database Server CVE-2009-1991 Vulnerability (CVE-2009-1991)
Jboss EAP Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2019-9517)
WordPress Plugin GiveWP-Donation and Fundraising Platform Cross-Site Scripting (2.9.7)
Oracle Application Server CVE-2006-0274 Vulnerability (CVE-2006-0274)