CVE-2026-42338

Jahr
2026
Veröffentlicht
12. Mai 2026
Betroffene Geräte
0
CVSS-Score
N/V

Was ist CVE-2026-42338?

ip-address ist eine Bibliothek zum Parsen und Bearbeiten von IPv4- und IPv6-Adressen in JavaScript. Vor 10.1.1 maskieren Address6.group() und Address6.link() von Angreifern kontrollierte Inhalte nicht mit HTML, bevor sie sie in die von ihnen zurückgegebenen HTML-Strings einbetten, und AddressError.parseMessage (wird vom Address6-Konstruktor für ungültige Eingaben ausgegeben) kann von Angreifern kontrollierte Inhalte ohne Escapezeichen in einem Zweig enthalten. Eine Anwendung, die (1) nicht vertrauenswürdige Eingaben an Address6 übergibt und (2) die Ausgabe dieser Methoden oder die parseMessage des ausgelösten Fehlers als HTML rendert (z. B. über innerHTML), ist anfällig für Cross-Site-Script

FAQ

Wie schwerwiegend ist CVE-2026-42338?

CVE-2026-42338 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.

Was bedeutet der CVSS-Score für CVE-2026-42338?

CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-42338 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.

Welche Geräte sind von CVE-2026-42338 betroffen?

Die Liste der bestätigten Geräte, die von CVE-2026-42338 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.

Wie behebe oder mindere ich CVE-2026-42338?

Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.