{"id":"GHSA-c58j-88f5-h53f","summary":"Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in pycares","details":"### Impact\n\npycares versions \u003c 4.2.0 are affected by [CVE-2021-3672](https://nvd.nist.gov/vuln/detail/CVE-2021-3672).\n\n### Patches\n\nUpdate to version 4.2.0.\n","modified":"2024-12-08T05:43:56.772395Z","published":"2022-07-05T22:08:20Z","database_specific":{"severity":"MODERATE","cwe_ids":["CWE-79"],"github_reviewed_at":"2022-07-05T22:08:20Z","github_reviewed":true,"nvd_published_at":null},"references":[{"type":"WEB","url":"https://github.com/saghul/pycares/security/advisories/GHSA-c58j-88f5-h53f"},{"type":"PACKAGE","url":"https://github.com/saghul/pycares"}],"affected":[{"package":{"name":"pycares","ecosystem":"PyPI","purl":"pkg:pypi/pycares"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"4.2.0"}]}],"versions":["0.1.0","0.2.0","0.3.0","0.4.0","0.5.0","0.6.0","0.6.1","0.6.2","0.6.3","0.7.0","1.0.0","2.0.0","2.0.1","2.1.0","2.1.1","2.2.0","2.3.0","2.4.0","3.0.0","3.0.0b0","3.0.0b1","3.0.0b2","3.0.0b3","3.0.0b4","3.0.0b5","3.1.0","3.1.1","3.2.0","3.2.3","4.0.0","4.1.1","4.1.2"],"database_specific":{"source":"https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2022/07/GHSA-c58j-88f5-h53f/GHSA-c58j-88f5-h53f.json"}}],"schema_version":"1.7.3","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L"}]}