
Stored XSS (Exploit) im TYPO3 HTML Sanitizer (CVE-2023-47125). DOM-Verarbeitungsanweisungen werden nicht korrekt behandelt. Dadurch kann der Cross-Site-Scripting-Mechanismus von typo3/html-sanitizer umgangen werden.
DOM-Verarbeitungsanweisungen werden nicht korrekt behandelt. Dadurch lässt sich der Cross-Site-Scripting-Mechanismus von typo3/html-sanitizer umgehen.
>= 1.0.0, <= 1.5.2
>= 2.0.0, <= 2.1.3
<?x ><svg/onload=alert()>