CVE-2024-47875
गंभीरप्रकाशित
DOMPurify नेस्टिंग-आधारित mXSS
- प्रकाशित
- 11 अक्टू॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
10.0/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H1.1%
कम · अगले 30 दिन
- प्रतिशत
- 64.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DOMPurify एक DOM-केवल, अति-तेज़, अति-सहिष्णु XSS सैनिटाइज़र है जो HTML, MathML और SVG के लिए है। DOMpurify नेस्टिंग-आधारित mXSS के प्रति संवेदनशील था। यह भेद्यता 2.5.0 और 3.1.3 में ठीक कर दी गई है।
स्रोत
1यह CVE-2024-47875 PhpSpreadsheet XSS Vuln के लिए एक PoC/Exploit है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।