PT-2026-85245 · Unknown · Maplibre-Gl-Js
CVE-2026-85061
·
Publicado
2026-09-03
·
Atualizado
2026-09-09
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
MapLibre GL JS versões anteriores a 6.4.1
Descrição
A função
DOM.sanitize() em src/util/dom.ts itera incorretamente através de elem.attributes como um NamedNodeMap vivo. Como a função removeAttributes() modifica a mesma coleção durante a iteração, os índices são deslocados, permitindo que atributos perigosos adjacentes sejam ignorados. Um invasor que controle strings de atribuição de estilo de terceiros não confiáveis ou atribuições personalizadas fornecidas pelo usuário pode incluir atributos perigosos consecutivos, como onload ou ontoggle, que podem sobreviver à sanitização e ser executados quando o controle de atribuição insere o conteúdo no innerHTML.Recomendações
Atualize o MapLibre GL JS para a versão 6.4.1.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Maplibre-Gl-Js