DOMPurify 3.0.0 до 3.4.9 не сбрасывает сохраненную политику доверенных типов при вызове метода ClearConfig(), поэтому экземпляр DOMPurify, повторно используемый через границы доверия, остается привязанным к ранее предоставленной TRUSTED_TYPES_POLICY. Более поздний вызывающий объект, который запрашивает выходные данные RETURN_TRUSTED_TYPE, получает объект TrustedHTML, созданный старой (потенциально небезопасной) политикой, а не чистой политикой по умолчанию, что может привести к выполнению сценария в приемнике доверенных типов. Передача TRUSTED_TYPES_POLICY: null при более позднем вызове также не очищает сохраненную политику.
Показать оригинальное описание (EN)
DOMPurify 3.0.0 before 3.4.9 does not reset the retained Trusted Types policy when clearConfig() is called, so a DOMPurify instance reused across trust boundaries stays bound to a previously supplied TRUSTED_TYPES_POLICY. A later caller that requests RETURN_TRUSTED_TYPE output receives a TrustedHTML object created by the old (potentially unsafe) policy rather than a clean default, which can lead to script execution at a Trusted Types sink. Passing TRUSTED_TYPES_POLICY: null on the later call also does not clear the retained policy.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Cure53 Dompurify
cpe:2.3:a:cure53:dompurify:*:*:*:*:*:*:*:*
|
— |
3.4.9
|