FlawAtlas
Search the atlas
CVE-2021-23648 Moderate

Cross-site Scripting in sanitize-url

The package `@braintree/sanitize-url` before 6.0.0 is vulnerable to Cross-site Scripting (XSS) due to improper sanitization in the `sanitizeUrl` function.

Exploit probability 1.4%
Published March 17, 2022
Required by Not available
Last source change March 13, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

13 explicit affected versions

npm @braintree/sanitize-url

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2021-23648

The package @braintree/sanitize-url before 6.0.0 are vulnerable to Cross-site Scripting (XSS) due to improper sanitization in sanitizeUrl function.

View original source
Open Source Vulnerabilities GHSA-hqq7-2q2v-82xq

The package `@braintree/sanitize-url` before 6.0.0 is vulnerable to Cross-site Scripting (XSS) due to improper sanitization in the `sanitizeUrl` function.

View original source

05 / REFERENCES

Further evidence