Ad

CVE-2026-65899

MEDIUM CVSS 4.0: 5,1 EPSS 0.21%
Обновлено 27 июля 2026
Cure53
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 3.4.9
Устранено в версии 3.4.9
Тип уязвимости CWE-693
Поставщик Cure53
Публичный эксплойт Нет

DOMPurify 3.0.0 до 3.4.9 не сбрасывает сохраненную политику доверенных типов при вызове метода ClearConfig(), поэтому экземпляр DOMPurify, повторно используемый через границы доверия, остается привязанным к ранее предоставленной TRUSTED_TYPES_POLICY. Более поздний вызывающий объект, который запрашивает выходные данные RETURN_TRUSTED_TYPE, получает объект TrustedHTML, созданный старой (потенциально небезопасной) политикой, а не чистой политикой по умолчанию, что может привести к выполнению сценария в приемнике доверенных типов. Передача TRUSTED_TYPES_POLICY: null при более позднем вызове также не очищает сохраненную политику.

Показать оригинальное описание (EN)

DOMPurify 3.0.0 before 3.4.9 does not reset the retained Trusted Types policy when clearConfig() is called, so a DOMPurify instance reused across trust boundaries stays bound to a previously supplied TRUSTED_TYPES_POLICY. A later caller that requests RETURN_TRUSTED_TYPE output receives a TrustedHTML object created by the old (potentially unsafe) policy rather than a clean default, which can lead to script execution at a Trusted Types sink. Passing TRUSTED_TYPES_POLICY: null on the later call also does not clear the retained policy.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Cure53 Dompurify
cpe:2.3:a:cure53:dompurify:*:*:*:*:*:*:*:*
3.4.9