DOMPurify — это средство очистки межсайтовых сценариев только для DOM для HTML, MathML и SVG. До версии 3.4.7 очистка DOMPurify IN_PLACE могла пропускать теневое содержимое, прикрепленное к элементу внутри <template>.content, позволяя разметке, контролируемой злоумышленником, такой как обработчики событий, URL-адреса JavaScript или сценарии, сохраняться и выполняться, когда приложение клонирует и вставляет очищенный шаблон. Эта проблема исправлена в версии 3.4.7.
Показать оригинальное описание (EN)
DOMPurify is a DOM-only cross-site scripting sanitizer for HTML, MathML, and SVG. Prior to 3.4.7, DOMPurify IN_PLACE sanitization could skip shadow contents attached to an element inside <template>.content, allowing attacker-controlled markup such as event handlers, JavaScript URLs, or scripts to survive and execute when an application cloned and inserted the sanitized template. This issue is fixed in version 3.4.7.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Cure53 Dompurify
cpe:2.3:a:cure53:dompurify:*:*:*:*:*:*:*:*
|
— |
3.4.7
|