PT-2026-76938 · Dompurify · Dompurify
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
DOMPurify versões anteriores a 3.4.13
Description
Existe um problema no processo de sanitização
IN PLACE onde os hooks de remoção de elementos não neutralizam adequadamente subárvores destacadas. Isso permite que atacantes forneçam HTML contendo manipuladores de eventos em elementos descendentes que são executados após a conclusão da sanitização, embora a raiz retornada pareça limpa. Isso leva ao cross-site scripting, uma técnica onde scripts maliciosos são injetados em sites confiáveis.Recommendations
Atualize para a versão 3.4.13 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dompurify