CVE-2023-47125
تجاوز حماية البرمجة النصية عبر المواقع (XSS) في أداة تنقية HTML
- تم النشر
- 14/11/2023
- محدث
- 29/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
TYPO3 هو نظام إدارة محتوى ويب مفتوح المصدر مبني على PHP ويُصدر بموجب رخصة GNU GPL. في الإصدارات المتأثرة، لا تتم معالجة تعليمات معالجة DOM بشكل صحيح. وهذا يسمح بتجاوز آلية الحماية من البرمجة النصية عبر المواقع (cross-site scripting) الخاصة بـ typo3/html-sanitizer. تمت معالجة هذه الثغرة الأمنية في الإصدارين 1.5.3 و2.1.4. يُنصح المستخدمون بالترقية. لا توجد حلول بديلة معروفة لهذه الثغرة الأمنية.
المصادر
1ثغرة XSS مخزنة (exploit) في TYPO3 HTML Sanitizer (CVE-2023-47125). تعليمات معالجة DOM لا تتم معالجتها بشكل صحيح. هذا يسمح بتجاوز آلية النصوص البرمجية عبر المواقع لـ typo3/html-sanitizer.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.