CVE-2026-47423
DOMPurify में selectedcontent पुनः-क्लोन के माध्यम से XSS
- प्रकाशित
- 14 जुल॰ 2026
- अद्यतन
- 16 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 34.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DOMPurify HTML, MathML और SVG के लिए एक DOM-केवल क्रॉस-साइट स्क्रिप्टिंग सैनिटाइज़र है। संस्करण 3.4.4 में, DOMPurify ने डिफ़ॉल्ट रूप से `selectedcontent` की अनुमति दी, जिससे ब्राउज़र सैनिटाइज़ेशन के बाद XSS पेलोड को फिर से क्लोन कर सकते हैं, जिससे `<selectedcontent>` के अंदर बिना सैनिटाइज़ किया गया मार्कअप वापस आ जाता है। यह समस्या संस्करण 3.4.5 में ठीक कर दी गई है।
स्रोत
1Go-आधारित स्कैनर जो मिनिफाइड प्रोडक्शन JavaScript बंडलों पर लॉजिक फ़िंगरप्रिंटिंग के माध्यम से DOMPurify सैनिटाइज़र बाइपास (CVE-2026-47423) का पता लगाता है, और अनपैच्ड अनुमत-टैग लेआउट की पहचान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।