Vulnerabilities/

Angular critical CSS inlining Cross-site Scripting Vulnerability Advisory

Severity:
High

Description

Angular Universal applications on 16.1.0 and 16.1.1 using critical CSS inlining are vulnerable to a cross-site scripting (XSS) attack where an attacker can trick another user into visiting a page which injects malicious JavaScript.

Recommendation

Update the @nguniversal/common package to the latest compatible version. Followings are version details:

References

Related Issues

Tags:
npm
@nguniversal/common
Anything's wrong? Let us know Last updated on August 18, 2023