
XSS stocké (exploit) dans TYPO3 HTML Sanitizer (CVE-2023-47125). Les instructions de traitement DOM ne sont pas correctement gérées. Cela permet de contourner le mécanisme de cross-site scripting de typo3/html-sanitizer.
Les instructions de traitement DOM ne sont pas correctement gérées. Cela permet de contourner le mécanisme de cross-site scripting de typo3/html-sanitizer.
>= 1.0.0, <= 1.5.2
>= 2.0.0, <= 2.1.3
<?x ><svg/onload=alert()>