
ثغرة XSS مخزنة (exploit) في TYPO3 HTML Sanitizer (CVE-2023-47125). تعليمات معالجة DOM لا تتم معالجتها بشكل صحيح. هذا يسمح بتجاوز آلية النصوص البرمجية عبر المواقع لـ typo3/html-sanitizer.
تعليمات معالجة DOM لا يتم التعامل معها بشكل صحيح. وهذا يسمح بتجاوز آلية منع البرمجة النصية عبر المواقع (XSS) في typo3/html-sanitizer.
>= 1.0.0, <= 1.5.2
>= 2.0.0, <= 2.1.3
<?x ><svg/onload=alert()>