
XSS almacenado (exploit) en TYPO3 HTML Sanitizer (CVE-2023-47125). Las instrucciones de procesamiento del DOM no se manejan correctamente. Esto permite eludir el mecanismo de cross-site scripting de typo3/html-sanitizer.
Las instrucciones de procesamiento del DOM no se manejan correctamente. Esto permite eludir el mecanismo de cross-site scripting de typo3/html-sanitizer.
>= 1.0.0, <= 1.5.2
>= 2.0.0, <= 2.1.3
<?x ><svg/onload=alert()>