
XSS persistente (exploit) nel Sanitizer HTML di TYPO3 (CVE-2023-47125). Le istruzioni di elaborazione DOM non vengono gestite correttamente. Ciò consente di bypassare il meccanismo di cross-site scripting di typo3/html-sanitizer.
Le istruzioni di elaborazione DOM non vengono gestite correttamente. Ciò consente di bypassare il meccanismo di cross-site scripting di typo3/html-sanitizer.
>= 1.0.0, <= 1.5.2
>= 2.0.0, <= 2.1.3
<?x ><svg/onload=alert()>