Ad

CVE-2026-66829

LOW CVSS 4.0: 2,3 EPSS 0.84%
Обновлено 7 августа 2026
Meta
Параметр Значение
CVSS 2,3 (LOW)
Уязвимые версии до 1.5.3.
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик Meta
Публичный эксплойт Нет

Уязвимость перенаправления URL-адресов на ненадежный сайт («Открытое перенаправление») в скребере HTML5 в rrrene html_sanitize_ex позволяет удаленному злоумышленнику заставить посетителей страницы перейти на выбранный злоумышленником сайт с помощью элемента <meta http-equiv="refresh"> в очищенном HTML. HtmlSanitizeEx.html5/1 сохраняет в своих выходных данных предоставленные злоумышленником элементы <meta>. Мета-элемент действует на весь документ, а не на фрагмент, в который он был встроен, поэтому он также может объявлять директивы для всего документа, такие как Content-Security-Policy. Это не межсайтовый скриптинг.

Браузеры не выполняют метаобновление по URL-адресу javascript:, поэтому обход фильтра JAVASCRIPT: в верхнем регистре не приводит к выполнению сценария, и ничего не было продемонстрировано. Эта проблема затрагивает html_sanitize_ex: с 0.3.1 до 1.5.3.

Показать оригинальное описание (EN)

URL Redirection to Untrusted Site ('Open Redirect') vulnerability in the HTML5 scrubber in rrrene html_sanitize_ex allows a remote attacker to force visitors of a page to navigate to a site of the attacker's choosing via a <meta http-equiv="refresh"> element in sanitized HTML. HtmlSanitizeEx.html5/1 keeps attacker-supplied <meta> elements in its output. A meta element acts on the whole document rather than on the fragment it was embedded in, so it can also declare document-wide directives such as Content-Security-Policy. This is not cross-site scripting. Browsers do not navigate a meta refresh to a javascript: URL, so the uppercase JAVASCRIPT: filter bypass yields no script execution and none was demonstrated. This issue affects html_sanitize_ex: from 0.3.1 before 1.5.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0